作者mitsuruyeh (mitsuru)
看板AntiVirus
標題[中毒]Trojan.Farfli
時間Sat Oct 4 18:50:14 2008
1.先盡量詳細描述電腦問題:
不知道出了什麼問題。
唯一有點怪異的是二天前跟朋友msn時,msn突然無預警關閉登出。
2.提供掃毒結果:
賽門鐵克發出警訊說有感染病毒。
c:\windows\system32\drivers\ideg2.sys
感染trojan.farfli無法刪除。
但在安全模式(含網路)掃時掃不出來。去點該檔案又會發出病毒警訊。
想上卡巴線上掃毒,卡巴一直要check電腦的configuration,
然後一直要我裝JAVA 1.5以上,也裝了。
但再上卡巴線上還是一樣,就是不肯讓我進入掃描的頁面。
不知道該怎麼弄才好。
補充:我把賽門鐵克說有毒的檔案送去下列兩個網址CHECK的結果
http://www.virustotal.com/en/indexf.html
0 bytes size received / Se ha recibido un archivo vacio
http://scanner.virus.org/
這個的結果跟上面的差不多。
3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行):
掃描結果如下:
Combofix:
http://kotuha.com/file/J65OD-Combofix.html
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/32773.txt
SRENG:
http://sun.cis.scu.edu.tw/~92a39/upload/32774.txt
掃毒報告 :無法進入卡巴線上掃描頁。無。
以上,麻煩幫我看一下,謝謝。<(_._)>
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 211.74.12.137
※ 編輯: mitsuruyeh 來自: 211.74.220.71 (10/05 11:21)
推 junorn:那檔案應該有問題建議直接刪掉 10/05 12:14
→ mitsuruyeh:已先刪除,剛重開機,目前暫無問題,謝謝。<(_._)> 10/05 23:11