作者sinrei (空中飞舞~红蝶)
看板AntiVirus
标题[中毒] 中了KAVO.exe 使用Killer後又出现
时间Sat Jun 14 22:42:57 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
最近这一两个礼拜回来用家里的电脑
不知道为什麽我一用Avast!就跳出警告
说是KAVO.exe存在於电脑之类的
当然我按了删除,但是这礼拜回来我Avast!又跳出警告了
还是同一只...orz
好像关机之後开机会出现
不过之前发现的时候就已经去找kavo killer删除了
不知道为什麽又出现@@
顺带一提,我没有使用随身碟等外接硬碟
我也确定我家小碟没事
目前最大可能的感染源是是我妹同学相机记忆卡
不过我不确定kavo会不会随着记忆卡等东西传播
总之刚刚已经使用置底闪光跑过一次了
虽然会看一点点log,不过真的只会看一点点
为了避免还有什麽没有清掉的潜藏危机
可以麻烦各位大大们抽个空浏览一下log,谢谢~Q________Q
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
EFix:
http://sun.cis.scu.edu.tw/~92a39/upload/30528.txt
对了,EFix产生的备份档,Log上的两只病毒备份我都删了
剩下的备分可以砍掉吗?
我不知道那是什麽所以不敢乱砍...
感激不尽!!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.140.194.189
1F:→ dick49576111:把系统还原关掉吧 j大有发系统还原漏洞的文章 06/14 22:47
2F:→ dick49576111:18088 还是强烈建议你把系统还原关掉 06/14 22:48
3F:推 hirokofan:EFix的备份可以砍,另外你的防毒是哪一家的? 06/14 22:54
4F:→ hirokofan:EFix扫完重开机,然後把病毒码更新再来扫毒 06/14 22:55
5F:→ sinrei:喔喔...我用EFix扫的时候有关掉系统还原 防毒是avast! 06/15 14:18
6F:→ sinrei:谢谢上面两位大大的补充~ 06/15 14:19
7F:推 hirokofan:看到好像有卡巴的路径觉得有点奇怪啦... 06/15 20:09
8F:→ sinrei:啊咧?卡八的路径可能是先前有试用过但是後来换avast 06/16 01:53
9F:→ sinrei:@@等下次回家在检查看看,谢谢hirokofan m(_ _)m 06/16 01:53