作者style05 (style05)
看板AntiVirus
標題[問題] F-Secure掃到avast有病毒?
時間Wed Mar 7 01:08:26 2012
掃描掃到avast沙盒有感染的檔案
而且刪不掉
問題是這個路徑我也找不到耶.....
感染的檔案不知道在哪
發現 1 個惡意軟體
Stealth_file (病毒)
C:\AVAST! SANDBOX\SNX_RHIVE (未清理 & 已提交)
統計資料
已掃描:
檔案: 56611
系統: 5896
未掃描: 32
動作:
已殺毒: 0
已重新命名: 0
已刪除: 0
未清理: 1
已提交: 1
檔案未掃描:
C:\HIBERFIL.SYS
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM
C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_GSCSWEYITLR6LJP
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_QHUGEAQ6JTHDP5Q
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_UCK0AQSY7TULQ1M
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_V7L0IINHVCLW0M4
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_VUGJCYRNFNMI8YC
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_WRRB0SO8JSTHT5Z
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\ETILQS_Z055GCEGDVBOFHF
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\HSPERFDATA_KING0518\1176
C:\USERS\KING0518\APPDATA\LOCAL\TEMP\HSPERFDATA_KING0518\152
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CURRENT
SESSION
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CURRENT TABS
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_0
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_1
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_2
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_3
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\DATA_4
C:\USERS\KING0518\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\CACHE\INDEX
C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\SCANS\HISTORY\CACHEMANAGER\MPSFC.BIN
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 111.253.233.50
※ 編輯: style05 來自: 111.253.233.50 (03/07 01:10)
1F:→ y3k:防毒軟體不要裝超過一個 有特殊需求要這樣搞也要有點能力 03/07 06:11
2F:→ y3k:和判斷力 至少你要知道掃出Stealth_File這種名稱會是怎麼一回 03/07 06:13
3F:→ y3k:事阿.... 03/07 06:13
4F:→ style05:這是線上掃描的.... 03/07 12:27