看板 AntiVirus 關於我們 聯絡資訊
1. 敘述問題: 在這裡請依序詳細說明你的電腦發生了什麼事情,如果有圖片、影片更好! 下午四點半左右, 電腦桌面上好像自行生出了"我的文件"以及"FIREFOX"的捷徑各兩個, 不過我是晚上才發現, 也不記得當時的情形... 所以我不確定是不是它自行生出的。 然後剛才用EFIX掃過之後發現有刪除的服務驅動 ....\service\ASFWHide ....\enum\root\legacy_ASFWHide 幾天前才以EFIX掃過並沒有這兩個註冊檔。 並且以ASFWHide當作關鍵字搜尋時找到的資料似乎...很不好? 2. 系統資料: 使用的作業系統(如:Windows XP、Windows Vista) 使用的防毒軟體 Windows XP AVIRA 3. 分析報告: 分析報告上傳免費空間:http://sun.cis.scu.edu.tw/~92a39/upload.php 網址縮短服務:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/ Combofix報告:http://0rz.tw/ZP6g3 (程式載點:http://sylovanas.blogspot.com/2009/04/combofix.html Hijackthis :http://0rz.tw/A6iwx (程式載點:http://ppt.cc/nooi 執行後,選 Do A System Scan And Save A Logfile 然後將該檔案傳至上面提供的「分析報告上傳免費空間」 SRENG :http://0rz.tw/ggLrW (程式載點:http://ppt.cc/;l_K 執行順序 Combofix -> hijackthis -> Sreng 然後將該檔案傳至上面提供的「分析報告上傳免費空間」 防毒軟體報告:無任何異常 (在此填上您防毒軟體的報告,一樣可上傳至上面所提供的空間) EFIX:http://sun.cis.scu.edu.tw/~92a39/upload/35714.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.225.36.97
junorn:那個刪除的可能是防火牆驅動我猜 08/11 00:12
junorn:不過不一定,位置放在%temp%的驅動項目EFix都會清,不過.. 08/11 00:13
junorn:最近似乎也有部分正常的程式會在那掛載驅動,這不是好事. 08/11 00:13
junorn:這邊先不管,我這邊會建議你檢查底下這個檔案有沒有問題 08/11 00:14
junorn:C:\WINDOWS\system32\raycity.sys 08/11 00:14
nezumi24:可是我目前除了win內建防火牆以外沒裝其他的@_@ 08/11 00:24
nezumi24:看縮寫也許是之前的A洗髮精防火牆O_O? 08/11 00:25
nezumi24:raycity.sys可能是我老弟裝的光速城市XD 08/11 00:31
junorn:那我就不清楚了XD , 不過看起來是都還好不用太擔心 08/11 00:34
※ 編輯: nezumi24 來自: 125.225.33.128 (08/11 00:40)
nezumi24:補上缺的LOG,謝謝J大:) 08/11 00:41
junorn:這邊看也還好,我猜是spyware doctor裝的東西 08/11 00:57
nezumi24:那冒出來的捷徑呢@@? 印象中我應該沒有去弄捷徑... 08/11 01:13
nezumi24:會有什麼東西不小心按到之後蹦出兩個捷徑來嗎O_O 08/11 01:14
KarasuTW:這兩個都有可能會冒出來啊 @@ 開始功能表的我的文件右鍵 08/11 08:07
KarasuTW:有顯示在桌面上的選項,FF更不用說了... 08/11 08:07