作者sinrei (空中飛舞~紅蝶)
看板AntiVirus
標題[中毒] 中了KAVO.exe 使用Killer後又出現
時間Sat Jun 14 22:42:57 2008
Po文請使用下列格式並將有要求的檔案附上,資料詳細才有辦法幫您處理:
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
最近這一兩個禮拜回來用家裡的電腦
不知道為什麼我一用Avast!就跳出警告
說是KAVO.exe存在於電腦之類的
當然我按了刪除,但是這禮拜回來我Avast!又跳出警告了
還是同一隻...orz
好像關機之後開機會出現
不過之前發現的時候就已經去找kavo killer刪除了
不知道為什麼又出現@@
順帶一提,我沒有使用隨身碟等外接硬碟
我也確定我家小碟沒事
目前最大可能的感染源是是我妹同學相機記憶卡
不過我不確定kavo會不會隨著記憶卡等東西傳播
總之剛剛已經使用置底閃光跑過一次了
雖然會看一點點log,不過真的只會看一點點
為了避免還有什麼沒有清掉的潛藏危機
可以麻煩各位大大們抽個空瀏覽一下log,謝謝~Q________Q
2.掃毒報告:
請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間
如會掃描很久請最少掃描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
請務必補上掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告
線上掃毒使用方式請看
3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行):
請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如無法使用網路請看 1 - 8 使用方式
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
EFix:
http://sun.cis.scu.edu.tw/~92a39/upload/30528.txt
對了,EFix產生的備份檔,Log上的兩隻病毒備份我都刪了
剩下的備分可以砍掉嗎?
我不知道那是什麼所以不敢亂砍...
感激不盡!!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.140.194.189
1F:→ dick49576111:把系統還原關掉吧 j大有發系統還原漏洞的文章 06/14 22:47
2F:→ dick49576111:18088 還是強烈建議你把系統還原關掉 06/14 22:48
3F:推 hirokofan:EFix的備份可以砍,另外你的防毒是哪一家的? 06/14 22:54
4F:→ hirokofan:EFix掃完重開機,然後把病毒碼更新再來掃毒 06/14 22:55
5F:→ sinrei:喔喔...我用EFix掃的時候有關掉系統還原 防毒是avast! 06/15 14:18
6F:→ sinrei:謝謝上面兩位大大的補充~ 06/15 14:19
7F:推 hirokofan:看到好像有卡巴的路徑覺得有點奇怪啦... 06/15 20:09
8F:→ sinrei:啊咧?卡八的路徑可能是先前有試用過但是後來換avast 06/16 01:53
9F:→ sinrei:@@等下次回家在檢查看看,謝謝hirokofan m(_ _)m 06/16 01:53