作者idaer (還不到思考的地步...冏)
看板AntiVirus
標題Re: [中毒] 跳出廣告網頁
時間Mon Sep 15 01:55:10 2008
※ 引述《hughman ()》之銘言:
: 1.問題描述:
: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
: 之前不小心點到大陸的木馬 現在不時會跳出廣告網頁
: 甚至電腦會突然有音樂
: 補充 會跳出http://u.link.yesky.com/fluxwatcher/tan.html 這個網頁
: 2.掃毒報告:
: 用avast 小紅傘掃不到毒
: 4.報告連結:
: 請將掃描報告(log)貼於下方 (上面的全要)
: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32420.txt
: Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32421.txt
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/32422.txt
: 掃毒報告 :
: 麻煩板上高手了 這實在是很困擾 感謝了
=-=-=-=--=-=-=-=-=-=-=-=-=-=
Suspect::
C:\WINDOWS\winst145b.dll
C:\WINDOWS\winsk1d1.dll
C:\WINDOWS\system32\drivers\przfile.sys
C:\WINDOWS\system32\drivers\przrege.sys
Driver::
przfile.sys
przrege.sys
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file
execution options\fssui.exe]
"Debugger"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file
execution options\IMJPMIG.EXE]
"Debugger"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file
execution options\SOUNDMAN.EXE]
"Debugger"=-
=-=-=-=--=-=-=-=-=-=-=-=-=-=
將=-=-=裡的(不包含=-=-=-=)複製到記事本裡
並且儲存成CFScript.txt
然後將檔案CFScript.txt拖曳到Combofix的圖示上
像下面這樣:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
在拖曳之前先把防毒軟體的即時防護關掉~~
試試看吧
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.138.56.177
推 hughman:謝謝 照做了 可是還是照樣跳出廣告網頁 09/15 16:42
→ hughman:他執行完之後有叫我上傳木馬樣本 要重作同樣的步驟嗎? 09/15 16:43
→ idaer:剛又重看了combofix的記錄檔 發現auto.exe 還有F:\autorun 09/15 20:49
→ idaer:把這檔下載 檔案名稱改成CFScript.txt 然後拖到combofix的圖 09/15 20:50
→ idaer:示上 跑完之後把報告貼上來~~ 09/15 20:51
→ idaer:對了 用windows的搜尋找auto.exe這檔案 進階選項記得開搜尋 09/15 20:52
→ idaer:隱藏...的選項~~ 09/15 20:53
推 hughman:我搜尋過了 沒有找到auto.exe 再次感謝...QQ 09/16 02:21
→ idaer:都還在 冏 先去睡了 明天起來幫你處理@@ 09/16 02:50