作者mitsuruyeh (mitsuru)
看板AntiVirus
標題Re: [中毒]Trojan.Farfli
時間Sat Nov 1 14:18:23 2008
1.先盡量詳細描述電腦問題:
賽門鐵克發出警訊c:\windows\system32\drivers\ideg2.sys
感染trojan.farfli無法刪除,拒絕存取。
之前也po過一樣的文章,現在又出現相同的問題。
但這次發現,這是在我開啟MSN之後才跳出來的警訊。
於是按照上次的方法將ideg2.sys刪除後重開機,但線上掃毒時
ideg2.sys又重新出現。
2.提供掃毒結果:
只有賽門鐵克發出警訊說有感染病毒。
去卡巴線上掃毒,上述這個檔案並沒有出現感染病毒的問題。
卡巴掃出的是我很久以前下載的檔案有病毒,沒有開啟使用過,已經刪除。
在跑Hijackthis及SRENG時,賽門鐵克也一直跳出來說ideg2.sys有病毒。
3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行):
掃描結果如下:
Combofix:
http://kotuha.com/file/hpgET-combofixlog.html
Hijackthis:
http://kotuha.com/file/0juxj-hijackthis.html
SRENG:
http://kotuha.com/file/NLa4M-SREngLOG.html
是MSN有問題嗎?可否再幫我看一次,感謝。<(_._)>
(現在ideg2.sys還留著,尚未刪除)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.73.69.119
推 junorn:執行sreng按 boot item - services -drivers 11/01 15:38
→ junorn:找ideg2這一項將他刪除 11/01 15:38
→ mitsuruyeh:已依照指示方式刪除,會再觀察後續情況,感謝。<(_._)> 11/01 21:17