作者hom0316 (大冰)
看板AntiVirus
標題[中毒] q1pady.cmd
時間Wed Dec 10 14:36:50 2008
1.問題描述:
我是用avast的防毒 有掃到q1pady這個病毒
第一次 我只是把它刪除 沒有馬上從開機並掃描(這是它建議的)
後來開機還是發現這個病毒 這次我有刪除&並從開機再掃描了
之後開機這個病毒還是在阿
2.掃毒報告:
q1pady.cmd
Rootkit:隱藏程序
3.系統輔助分析軟體掃描報告:
此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告
請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.html
如無法使用網路請看 1 - 8 使用方式
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :
Hijackthis:
SRENG :
掃毒報告 :
有GOOGLE和知識過了 這個病毒好像很新
討論的很少
有人建議用江民防毒 可是我沒有江民的
請問有人有更好的辦法嗎?
謝謝拉~
感激不盡!
--
完成並非最重要的事,因為小小的結束有可能成為更大的開始 by waa
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.128.68.12
※ 編輯: hom0316 來自: 140.128.68.12 (12/10 14:38)
1F:推 hirokofan:看到檔名直覺找置底EFIX 12/10 18:25
2F:推 KAMINA:我用symantec endpoint protection 11 mp2有成功刪除 12/10 23:41
3F:→ KAMINA:目前沒掃到第2次,應該是沒事了....吧? 12/10 23:41
4F:推 flairest:剛刻意讓電腦中毒,嘗試江民系統診斷成功發現並刪除 12/11 01:36
5F:→ flairest:不過若改以掃毒方式則未能成功阻擋及除毒,已回報工程師 12/11 01:36
6F:→ flairest:進行病毒碼撰寫,報告完畢 12/11 01:37