1. 敘述問題:
最近電腦常常會有無法顯示隱藏檔的狀況,
就算使用了版上提供的EF,也只能暫時地解決,
過了一陣子之後又仍無法顯示隱藏的檔案。
利用置底的三個程式進行過掃毒及分析,但是情況依舊是時好時壞
此外,我用電腦本身的symantec endpoint protection 11.0進行全系統掃描
結果發現在system32有個檔案名稱為eset1.dll的風險存在,
它說是Trojan.Packed.NsAnti
不知道這個是否為造成無法顯示隱藏檔案的主因呢?
還有,該如何徹底消除這個具有風險的檔案,因為每次我消除(至隔離區選擇刪除)完,再
重開機之後,
它又會再次被掃描出來...
請板上的強者們幫幫我 <(_ _)>
2. 系統資料:
windows XP SP3
symantec endpoint protection 11.0
3. 分析報告:
Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/39181.txt
Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/39180.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/39182.txt
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.228.35.153