作者xiaoyao (改變)
看板AntiVirus
標題Re: [中毒] 好像清不掉的木馬 (EFIX補上)
時間Thu Aug 28 10:33:15 2008
※ 引述《kamiwanai (木星人代號阿希)》之銘言:
: 問題描述:
: 簡而言之....就是被盜帳號
: 懷疑被記錄鍵盤(?)
: 不好意思不太懂這東西@@
: 報告連結:
: 請將掃描報告(log)貼於下方 (上面的全要)
: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32135.txt
: Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32136.txt
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/32137.txt
: NOD32 :http://sun.cis.scu.edu.tw/~92a39/upload/32138.txt
: EFIX :http://sun.cis.scu.edu.tw/~92a39/upload/32142.txt
: NOD32的掃毒報告我不確定是不是這個@@"
: OnLineGames.NMY trojan 是到今天才突然掃出來的
: 昨天前天跟大前天都沒掃到,但是這跟帳號被盜的時間點不符...
: 想請教我的電腦是否有其他問題存在
: 感激不盡
" 8tss2gwq.bat "
NOD32 Win32/PSW.OnLineGames.NMY
Kaspersky Trojan-GameThief.Win32.OnLineGames.syts
此為kxvo系列變種
行為模式一樣
破壞驅動 tdi.sys
針對KAV 導致無法更新或其他錯誤
VirusTotal
http://www.virustotal.com/zh-tw/analisis/41ec1d655e7158d49570a6243b072853
清除方式...老方法(版上有)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
※ 編輯: xiaoyao 來自: 140.130.189.41 (08/28 10:35)
→ chang0206:請問版上有?是第幾篇?還是置底文有提到? 08/28 11:02
推 kamiwanai:我也想請問在版上的哪裡...關鍵字我搜尋不到@@ 08/28 12:53