作者sopenny (酷斃了)
看板AntiVirus
標題[中毒]速度變很慢
時間Mon Jun 2 01:24:29 2008
Po文請使用下列格式並將有要求的檔案附上,資料詳細才有辦法幫您處理:
1.問題描述:
如題...上次開機是兩天前...剛剛回到宿舍....開機之後發現電腦便很慢
也不知道是什麼問題???
2.掃毒報告:
檔案名稱:C:\Documents and Settings\Admin\Local Settings\Application Data\Downloaded Installations\{FEF25B21-5804-4B7D-B1CE-F111F3C7DA98}\ACDSee 9 Photo Manager(Taiwan).msi\Data1.cab\ACDSee9.exe
惡意軟體名稱:Win32:Prorat-HY [Trj]
惡意軟體型別:特洛伊木馬
VPS版本:080531-1, 2008-05-31
以上...是AVAST掃到的....
還有一點..就是電腦用Combofix跑...就盪掉= =
剛剛跑了兩三次 盪了兩三次
然後Hijackthis SRENG下載電腦沒反應= =
板大拜託了!!我知道提供的很少但我已經盡力了= =
3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行):
請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如無法使用網路請看精華區 1 - 8 使用方式
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :
Hijackthis:
SRENG :
掃毒報告 :
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.117.195.37
推 junorn:EFix跑看看,不然真的沒辦法... 06/02 01:26
→ sopenny:請問要用什麼板的466? 06/02 01:28
推 junorn:就置底的ver 4.66版 06/02 01:36
→ sopenny:但是跑完後不是會重開機嗎?重開後又宕了= =(我用室友電腦) 06/02 01:48
推 junorn:看情形,如果他有用到特殊刪除法他就會重開,沒刪就不會 06/02 01:58
→ sopenny:我電腦又禿然正常有LOG了....請板大辛苦看一下ˊˋ 06/02 01:58
推 junorn:這邊看沒有什麼異常的地方,可能是硬體問題吧 06/02 02:02
→ sopenny:那顯示中木馬的毒是....剛好也有中喔@@ 06/02 02:08
推 junorn:誤判吧...avast掃到的東西最好做個檢查確定是不是毒 06/02 02:13
→ sopenny:謝謝你~~~我會在看看我硬體有沒有出什麼問題~~~ 06/02 02:14