作者UesugiKura (上杉倉)
看板AntiVirus
標題[求救] avast一直跳出攔截到網址
時間Sat Jul 27 22:26:25 2013
1. 敘述問題:
AVAST!表示攔截到惡意網址
物件:http://oelite.ru/img/fresh.jpg
感染:URL:Mal
處理程序:C:\...\Application Data\oxlea\olpi.exe
2. 系統資料:
XP SP3
AVAST!
已經GOOGLE、知識+ 都沒有相關資訊QQ
目前電腦沒有什麼異狀 不過還是有點擔心
請高手相救了 感謝!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 1.162.205.201
1F:推 SDUM:那個 plpi.exe 自己檢查看看 07/27 22:35
2F:→ UesugiKura:開了會不會就中毒了Q_Q? 一直想開來檢查又不敢開 07/27 22:46
4F:推 SDUM:avast 不是有sandbox嗎? 不用怕吧? 07/27 23:30
真的是忘記沙盒功能了 不過開了之後該做什麼?
網址上傳到virustotlal 只有沒問題 跟 沒評等
檔案上傳 結果是8/46 有間諜.特洛依 還有看不懂的東西
看不懂的東西=PSW.Generic11.BAZT
Heuristic.LooksLike.Win32.Suspicious.F
不過這好像是KMPlayer的東西 有問題的機會不大吧? 會不會是誤判?
※ 編輯: UesugiKura 來自: 1.162.205.201 (07/27 23:57)
5F:推 SDUM:為何路徑有點像 zbot變種搞的? 07/28 00:17
6F:推 timshan:要看是哪幾間判斷為間諜 07/28 00:35
AntiVir TR/Spy.ZBot.ntyo
Avast Win32:Downloader-TYT [Trj]
AVG PSW.Generic11.BAZT
ESET-NOD32 Win32/Spy.Zbot.YW
Kaspersky Trojan-Spy.Win32.Zbot.ntyo
Kingsoft Win32.Troj.Undef.(kcloud)
Malwarebytes Trojan.Zbot.KM
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.F
其他都是沒問題 這樣看的出有什麼端倪嗎?
※ 編輯: UesugiKura 來自: 1.162.205.201 (07/28 02:05)
8F:→ timshan:Killer來清除看看,不然就去抓Kaspersky的Rescure Disc或 07/28 07:56
9F:→ timshan:Dr.Web CureIt. 07/28 07:57
目前打算一個一個方法試試看 找出到底是中了什麼毒
已經下載ZbotKiller且run過了
接下來半天如果還是有問題會再繼續往下試試看
感謝timshan跟SDUM大大熱心的幫助^^!
※ 編輯: UesugiKura 來自: 1.162.216.232 (07/28 13:28)
11F:推 timshan:不用一個一個試試看 這麼多名稱只是各家命名方式不同而已 07/28 16:50
12F:→ UesugiKura:瞭解~ 不過很幸運的 現在已經沒有問題了! 07/29 18:18
13F:→ UesugiKura:真的感謝兩位高手\(^▽^)/~ 07/29 18:18