1. 叙述问题:
目前已知是随身碟病毒,而这个棘手的病毒我尝试了许多方法仍然无法清除,
各种问题如下
a.一开机后会自动执行,包括C槽,D槽
b.系统管理员和工作管理员都会被绑架
c.即使我利用程式解开系统管理员后,很快就会被锁住
d.当要安装防毒软件时,不论是哪一种,会被自动停止
e.上网很多网站会突然变很慢
f.由于我是笔电msi u100,利用开机按f3重灌之后,病毒仍然自动执行
g.想进入安全模式会出现蓝屏
h.在一般模式下登陆正确的安全模式机码后可进入安全模式,但我发现病毒仍然自动执行
自己猜测是很多种病毒复合造成
2. 系统资料:
使用的作业系统:Windows XP
使用的防毒软件 : 重灌后病毒会自动停止安装程序,因此目前
无法安装防毒软件
3. 分析报告:
Combofix报告:无法使用
Hijackthis :http://pllab.cs.nthu.edu.tw/~scchi/upload/42209.txt
我将此份文件丢入线上分析,有看出O7位置出问题,我知道那是系统管理员被锁住,
但我解开之后过没多久会再次被锁
SRENG :http://pllab.cs.nthu.edu.tw/~scchi/upload/42210.txt
请看到AUTUTUN部分,那个是我一开试图想清除在C/D槽的档案,我尝试刚开机时趁她还没
执行时把他清掉,但过没多久又会自动产生
防毒软件报告:
感觉中了很多病毒,但想先了解看看有没有可能自己解决
谢谢大家!