[中毒] 中了 Win32:Trojan-gen {Other}

看板AntiVirus (防毒)作者 (永恆之星)時間17年前 (2008/06/26 02:17), 編輯推噓3(302)
留言5則, 3人參與, 最新討論串1/1
1.問題描述: Aavast!出現病毒感染警示:Win32:Trojan-gen {Other} 目前先隔離檔案,但版上找不到刪除Win32: Trojan-gen {Other}病毒的方法 >.< 2.掃毒報告: 不會複製也不會上傳avast!的掃瞄報告,只好用打的@@! 請教好心人~該怎麼把掃毒報告上傳? ~.~ *被感染檔案: 名稱 原始位置 A00002688.cmd.vir C:\Program Files\Alwil Software\avast4\DATA\moved A0002719.cmd.vir C:\Program Files\Alwil Software\avast4\DATA\moved A0002729.cmd C:\System Volume Information\_restore{8340512F-667C-4531- B992-A4A59B2FD877}-\RP35 A0002730.cmd D:\System Volume Information\_restore{8340512F-667C-4531- B992-A4A59B2FD877}-\RP35 EZTV.exe C:\Documents and settings\BENQ\桌面\eztv\EZTV EZTV.exe C:\DOCUME~1\BENQ\LOCALS~1\Temp\Rar$EX04.217\eztv vga.sys C:\WINDOWS\system32\drivers vga.sys C:\windows\system32\drivers vga.sys C:\WINDOWS\system32\drivers vga.sys C:\windows\system32\drivers vga.sys C:\WINDOWS\system32\drivers ynfs9ks.cmd.2.vir C:\Progam Files\lwil Software\avast4\DATA\moved 以上所中病毒皆為 Win32: Trojan-gen {Other} EXPORER.EXE F: 隨身碟所中病毒為 Win32: Detnat-AX [Wrm] *已隔離檔案: 以上檔案皆是,還加上了: command.com C: kernel32.dll C:\WINDOWS\system32 kernel32.dll C:\WINDOWS\system32 winsock.dll C:\WINDOWS\system32 wsock32.dll C:\WINDOWS\system32 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/30823.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30824.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/30825.txt 掃毒報告 :如第二點所述 另想請問:目前電腦先暫停avast!並安裝Hijackthis, 若要繼續使用avast!,是否要先解除Hijackthis? 感謝各位大大 <(_._)> -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.5.48 ※ 編輯: eterstar 來自: 140.112.5.48 (06/26 02:19)

06/26 17:40, , 1F
我試過用kavo_killer這玩意可以掃掉這類煩人的病毒
06/26 17:40, 1F

06/26 17:49, , 2F
但重開機後會不會又出現就不得而知了....
06/26 17:49, 2F

06/26 18:02, , 3F
去其他台電腦找vga.sys複製回你的電腦,然後關閉系統還原
06/26 18:02, 3F

06/26 18:02, , 4F
即可.
06/26 18:02, 4F

06/29 02:08, , 5F
謝謝各位大大~~~<(_._)>
06/29 02:08, 5F
文章代碼(AID): #18OekdyA (AntiVirus)
文章代碼(AID): #18OekdyA (AntiVirus)