[中毒] 偽裝成光碟槽的病毒Heur.Trojan.Generic
PO文請使用下列格式並將有要求的檔案附上
資料越詳細才有辦法了解情況並作適當處理
1.問題描述:
我中了一知名叫Heur.Trojan.Generic. 的病毒
路徑 J:\AMT.sn/AMT.SEX
斜線我沒有打錯喔 是他很奇怪 給我的路徑是這樣
用的防毒是卡巴2009 病毒更新檔是今天
然後事情是降子的 就是 我插入一個隨身碟 可是竟然一次跑出兩個曹
其中一個是J曹 一個是K曹
K曹是我認識的檔案
(平時我家的槽有C跟H兩個硬碟分割的槽 然後DEFG是USB的卸除式硬碟 I槽是光碟機)
我沒發現 就先掃J曹 出現這隻病毒
然後發現不能解毒 只能略過
而且發現多了K槽 就再掃 K槽沒毒
而且整個J曹大小只有2.9M 裡面就是這隻病毒和另外兩個檔案
一個是AMT.sn 另外一個是s開頭的執行檔 還有另外一個檔案
而且我不能刪他 也不能格式化 因為他好像偽裝自己是光碟的那種碟 所以不讓我的防毒
軟體刪他 右鍵選單也沒有格式化的選項
然後在我插入隨身碟的時候
出現了一個AMT的軟體 在右下方工作列上
他看起來是個音樂轉檔軟體 而且還有網頁說明 是個大陸的軟體
關掉了他還會自己再出現
現在我已經把隨身碟拔掉了 兩個槽都不見了 軟體也就沒再出現
想說下次去外面電腦 把隨身碟給格式化看看
然後現在我的IE不知道為甚麼不能開啟(因為剛剛有個東西問我說
要不要作IE7的更新我說好)
不知道是因為更新失敗還是病毒作怪
不好意思 可以麻煩各位幫幫忙嗎> <
2.掃毒報告:
3.系統輔助分析軟體掃描報告:
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :
Hijackthis:
SRENG :
掃毒報告 :
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.112.38.47
※ 編輯: scm80507211 來自: 59.112.38.47 (09/13 20:25)
→
09/13 21:15, , 1F
09/13 21:15, 1F
→
09/13 21:15, , 2F
09/13 21:15, 2F
→
09/13 22:35, , 3F
09/13 22:35, 3F
→
09/13 22:36, , 4F
09/13 22:36, 4F
討論串 (同標題文章)
完整討論串 (本文為第 1 之 2 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章