作者hom0316 (大冰)
看板AntiVirus
标题[中毒] q1pady.cmd
时间Wed Dec 10 14:36:50 2008
1.问题描述:
我是用avast的防毒 有扫到q1pady这个病毒
第一次 我只是把它删除 没有马上从开机并扫描(这是它建议的)
後来开机还是发现这个病毒 这次我有删除&并从开机再扫描了
之後开机这个病毒还是在阿
2.扫毒报告:
q1pady.cmd
Rootkit:隐藏程序
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.html
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
Hijackthis:
SRENG :
扫毒报告 :
有GOOGLE和知识过了 这个病毒好像很新
讨论的很少
有人建议用江民防毒 可是我没有江民的
请问有人有更好的办法吗?
谢谢拉~
感激不尽!
--
完成并非最重要的事,因为小小的结束有可能成为更大的开始 by waa
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.128.68.12
※ 编辑: hom0316 来自: 140.128.68.12 (12/10 14:38)
1F:推 hirokofan:看到档名直觉找置底EFIX 12/10 18:25
2F:推 KAMINA:我用symantec endpoint protection 11 mp2有成功删除 12/10 23:41
3F:→ KAMINA:目前没扫到第2次,应该是没事了....吧? 12/10 23:41
4F:推 flairest:刚刻意让电脑中毒,尝试江民系统诊断成功发现并删除 12/11 01:36
5F:→ flairest:不过若改以扫毒方式则未能成功阻挡及除毒,已回报工程师 12/11 01:36
6F:→ flairest:进行病毒码撰写,报告完毕 12/11 01:37