作者junorn (威廉華勒斯)
看板AntiVirus
標題Re: [中毒] Troj Qhost.GJ
時間Tue Jul 29 23:35:45 2008
下載
http://sylovanas.myweb.hinet.net/Temp/123.bat
下載到桌面之後執行
執行中會跳訊息,將訊息回報
然後複製下列黃色文字內容
Registry::
[HKEY_CURRENT_USER\software\microsoft\internet explorer\main]
"main"="www.google.com.tw"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
""FlashPlayerUpdate"=-
File::
C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe
然後開啟記事本將檔案存檔
檔案名稱取名為EScript.txt
檔案類型選所有檔案
編碼選ANSI
然後將EScript圖示拖曳到EFix圖示上,就像拖曳到Combofix上那樣
然後依照指示動作
跑完之後一樣將桌面上的文字報告貼上來
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.135.15.200
推 morinokuma:可以問一下嗎,如果說電腦不同處理方法還是一樣? 07/30 13:17
→ morinokuma:因為我是只有中那隻病毒 07/30 13:17
推 morinokuma:還是說保險起見3個LOG檔都要丟上來? 07/30 13:19
→ junorn:看情形,一般來說會不一樣 07/31 09:06