1. 叙述问题:
前几天上网时NOD32显示发现恶意网站,但打开看NOD32却发现没有任何隔离或防护记录
从那天开始电脑速度明显变慢,而今天开启系统管理员时发现如下图:
http://ppt.cc/7AZo
不只图上显示的这些而已,还有很多exe档后面都多了*32
chrome.exe*32一次就出现了10个,但是当时实际只开启5-6个分页而已
google了一下,有些外国网友似乎也有同样的问题 (如: http://ppt.cc/LuH-)
但不幸的是根本看不懂...orz 只知道似乎是中了病毒或是木马
我家的防毒软件(NOD32)完全扫不出东西
而且电脑刚更新不久,很确定这些.exe*32原本不存在
2. 系统资料:
Window 7, 64bit
3. 分析报告:
Combofix报告:
http://pllab.cs.nthu.edu.tw/~scchi/upload/42245.txt
Hijackthis :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42246.txt
SRENG :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42248.txt
防毒软件报告:
NOD32只显示"0个受感染的档案"
麻烦各位专业的版友帮忙了,谢谢你们~