作者nezumi24 (太陽下山了天線寶寶再見)
看板AntiVirus
標題[求救] 怪現象以及efix掃出的登錄檔
時間Tue Aug 11 00:07:50 2009
1. 敘述問題:
在這裡請依序詳細說明你的電腦發生了什麼事情,如果有圖片、影片更好!
下午四點半左右,
電腦桌面上好像自行生出了"我的文件"以及"FIREFOX"的捷徑各兩個,
不過我是晚上才發現,
也不記得當時的情形...
所以我不確定是不是它自行生出的。
然後剛才用EFIX掃過之後發現有刪除的服務驅動
....\service\ASFWHide
....\enum\root\legacy_ASFWHide
幾天前才以EFIX掃過並沒有這兩個註冊檔。
並且以ASFWHide當作關鍵字搜尋時找到的資料似乎...很不好?
2. 系統資料:
使用的作業系統(如:Windows XP、Windows Vista)
使用的防毒軟體
Windows XP
AVIRA
3. 分析報告:
分析報告上傳免費空間:http://sun.cis.scu.edu.tw/~92a39/upload.php
網址縮短服務:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/
Combofix報告:
http://0rz.tw/ZP6g3
(程式載點:http://sylovanas.blogspot.com/2009/04/combofix.html)
Hijackthis :
http://0rz.tw/A6iwx
(程式載點:http://ppt.cc/nooi)
執行後,選 Do A System Scan And Save A Logfile
然後將該檔案傳至上面提供的「分析報告上傳免費空間」
SRENG :
http://0rz.tw/ggLrW
(程式載點:http://ppt.cc/;l_K)
執行順序 Combofix -> hijackthis -> Sreng
然後將該檔案傳至上面提供的「分析報告上傳免費空間」
防毒軟體報告:無任何異常
(在此填上您防毒軟體的報告,一樣可上傳至上面所提供的空間)
EFIX:
http://sun.cis.scu.edu.tw/~92a39/upload/35714.txt
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 125.225.36.97
推 junorn:那個刪除的可能是防火牆驅動我猜 08/11 00:12
→ junorn:不過不一定,位置放在%temp%的驅動項目EFix都會清,不過.. 08/11 00:13
→ junorn:最近似乎也有部分正常的程式會在那掛載驅動,這不是好事. 08/11 00:13
→ junorn:這邊先不管,我這邊會建議你檢查底下這個檔案有沒有問題 08/11 00:14
→ junorn:C:\WINDOWS\system32\raycity.sys 08/11 00:14
→ nezumi24:可是我目前除了win內建防火牆以外沒裝其他的@_@ 08/11 00:24
→ nezumi24:看縮寫也許是之前的A洗髮精防火牆O_O? 08/11 00:25
→ nezumi24:raycity.sys可能是我老弟裝的光速城市XD 08/11 00:31
推 junorn:那我就不清楚了XD , 不過看起來是都還好不用太擔心 08/11 00:34
※ 編輯: nezumi24 來自: 125.225.33.128 (08/11 00:40)
→ nezumi24:補上缺的LOG,謝謝J大:) 08/11 00:41
推 junorn:這邊看也還好,我猜是spyware doctor裝的東西 08/11 00:57
→ nezumi24:那冒出來的捷徑呢@@? 印象中我應該沒有去弄捷徑... 08/11 01:13
→ nezumi24:會有什麼東西不小心按到之後蹦出兩個捷徑來嗎O_O 08/11 01:14
推 KarasuTW:這兩個都有可能會冒出來啊 @@ 開始功能表的我的文件右鍵 08/11 08:07
→ KarasuTW:有顯示在桌面上的選項,FF更不用說了... 08/11 08:07