1. 敘述問題:
前幾天上網時NOD32顯示發現惡意網站,但打開看NOD32卻發現沒有任何隔離或防護記錄
從那天開始電腦速度明顯變慢,而今天開啟系統管理員時發現如下圖:
http://ppt.cc/7AZo
不只圖上顯示的這些而已,還有很多exe檔後面都多了*32
chrome.exe*32一次就出現了10個,但是當時實際只開啟5-6個分頁而已
google了一下,有些外國網友似乎也有同樣的問題 (如: http://ppt.cc/LuH-)
但不幸的是根本看不懂...orz 只知道似乎是中了病毒或是木馬
我家的防毒軟體(NOD32)完全掃不出東西
而且電腦剛更新不久,很確定這些.exe*32原本不存在
2. 系統資料:
Window 7, 64bit
3. 分析報告:
Combofix報告:
http://pllab.cs.nthu.edu.tw/~scchi/upload/42245.txt
Hijackthis :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42246.txt
SRENG :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42248.txt
防毒軟體報告:
NOD32只顯示"0個受感染的檔案"
麻煩各位專業的版友幫忙了,謝謝你們~