作者erichill (希爾)
看板AntiVirus
標題[求救] WUSA.EXE
時間Thu Dec 11 22:43:24 2014
1. 敘述問題:
開機進入系統時都會出現WUSA.EXE 是否可以允許變更系統
2. 系統資料:
WIN7 HOME
AVAST 2015
3. 分析報告:
分析報告上傳免費空間:http://sun.cis.scu.edu.tw/~92a39/upload.php
網址縮短服務:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/
Combofix報告:
http://pllab.cs.nthu.edu.tw/~scchi/upload/42254.txt
Hijackthis :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42255.txt
SRENG :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42256.txt
防毒軟體報告:
沒掃到威脅程式
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.161.32.244
※ 文章網址: http://www.ptt.cc/bbs/AntiVirus/M.1418309014.A.7A2.html
→ LukeForward: 我也中這個,Win7一直問我,但這檔案沒有憑證 12/12 01:11
→ LukeForward: 掃毒也掃不出來 12/12 01:21
→ brianuser: 搜一下,懷疑是風行網的東西。(亂猜的 12/12 06:56
→ ms16140864: wusa.exe 是Windows Update 獨立安裝程式 12/12 11:53
→ fatstan: 用Malwarebytes和HitmanPro掃看能抓到什麼東西 12/12 13:12
→ fatstan: 記得要開掃Rootkits 然後開機啟動有個QyKernel.exe先刪 12/12 13:16
→ LukeForward: 如果是Windows自行安裝的應該有憑證吧 12/12 17:13
→ ms16140864: wusa.exe 只有資訊並沒有憑證,從vista到win8都是 12/12 22:54
→ PattyRush: 我完完全全中了風行的毒 他藏在C:\USERS\PUBLIC底下 12/19 00:12