作者style05 (style05)
看板AntiVirus
标题[问题] F-Secure扫到avast有病毒?
时间Wed Mar 7 01:08:26 2012
扫描扫到avast沙盒有感染的档案
而且删不掉
问题是这个路径我也找不到耶.....
感染的档案不知道在哪
发现 1 个恶意软体
Stealth_file (病毒)
C:\AVAST! SANDBOX\SNX_RHIVE (未清理 & 已提交)
统计资料
已扫描:
档案: 56611
系统: 5896
未扫描: 32
动作:
已杀毒: 0
已重新命名: 0
已删除: 0
未清理: 1
已提交: 1
档案未扫描:
C:\HIBERFIL.SYS
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM
C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_GSCSWEYITLR6LJP
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_QHUGEAQ6JTHDP5Q
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_UCK0AQSY7TULQ1M
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_V7L0IINHVCLW0M4
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_VUGJCYRNFNMI8YC
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_WRRB0SO8JSTHT5Z
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_Z055GCEGDVBOFHF
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\HSPERFDATA_KING0518\1176
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\HSPERFDATA_KING0518\152
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CURRENT
SESSION
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CURRENT TABS
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_0
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_1
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_2
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_3
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_4
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\INDEX
C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\SCANS\HISTORY\CACHEMANAGER\MPSFC.BIN
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 111.253.233.50
※ 编辑: style05 来自: 111.253.233.50 (03/07 01:10)
1F:→ y3k:防毒软体不要装超过一个 有特殊需求要这样搞也要有点能力 03/07 06:11
2F:→ y3k:和判断力 至少你要知道扫出Stealth_File这种名称会是怎麽一回 03/07 06:13
3F:→ y3k:事阿.... 03/07 06:13
4F:→ style05:这是线上扫描的.... 03/07 12:27