Re: [中毒] 偽裝成光碟槽的病毒Heur.Trojan.Generic
※ 引述《scm80507211 (+敏)》之銘言:
1.問題描述:
昨天
我中了一知名叫Heur.Trojan.Generic. 的病毒
路徑 J:\AMT.sn/AMT.SEX
斜線我沒有打錯喔 是他很奇怪 給我的路徑是這樣
用的防毒是卡巴2009 病毒更新檔是2008/09/13
然後事情是這樣的 就是 我插入一個隨身碟 可是竟然一次跑出兩個曹
其中一個是J曹 一個是K曹
K曹是我認識的檔案
(平時我家的槽有C跟H兩個硬碟分割的槽 然後DEFG是USB的卸除式硬碟 I槽是光碟機)
我沒發現 就先掃J曹 出現這隻病毒
然後發現不能解毒 只能略過
而且發現多了K槽 就再掃 K槽沒毒
而且整個J曹大小只有2.9M 裡面就是這隻病毒和另外兩個檔案
一個是AMT.sn 另外一個是s開頭的執行檔 還有另外一個檔案
而且我不能刪他 也不能格式化 因為他好像偽裝自己是光碟的那種碟 所以不讓我的防毒
軟體刪他 右鍵選單也沒有格式化的選項
然後在我插入隨身碟的時候
出現了一個AMT的軟體 在右下方工作列上
他看起來是個音樂轉檔軟體 而且還有網頁說明 是個大陸的軟體
關掉了他還會自己再出現
現在我已經把隨身碟拔掉了 兩個槽都不見了 軟體也就沒再出現
想說下次去外面電腦 把隨身碟給格式化看看
然後現在我的IE不知道為甚麼不能開啟(因為剛剛有個東西問我說
要不要作IE7的更新我說好)
不知道是因為更新失敗還是病毒作怪
今天
今天一開電腦 結果發現卡巴的兩個功能不能使用了
他說是部份防護元件無法啟用:檔案和記憶體防護和免疫防護兩個功能
我不知道如何開啟他...
然後一按修復 就會跑出Windows Installer
但是又無法安裝 他會跑一陣子之後說:
無法順利執行Windows Installer 因為可能現在處於安全模式
或者Windows Installer下載不完全所導致 請詢問您的XXXXX諮詢人員
不好意思 可以麻煩各位幫幫忙嗎> <
2.掃毒報告:
昨天我用卡巴掃他 卡巴無法刪除他 只能略過
剛才用小紅傘(先把卡巴暫時關閉) 掃出C:/NEFix/backup/files/J/autorun
因為怕是之前掃出的備份病毒檔 就沒有刪他
然後剛剛在C:/下 發現AMT的資料夾
就整個把他刪掉了
Combofix Hijackthis SRENG的掃描報告貼在相簿裡:
http://www.wretch.cc/album/album.php?id=scm80507211&book=16
不好意思 剛剛有嘗試過要直接PO文字檔 可是太多怕佔版面
麻煩各位高手幫幫忙...
因為實在沒有錢請人家來修 所以很多都要自己處理
拜託各位幫幫忙 > <
3.系統輔助分析軟體掃描報告:
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :
Hijackthis:
SRENG :
掃毒報告 :
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.112.38.47
※ 編輯: scm80507211 來自: 59.112.38.47 (09/13 20:25)
→
09/13 21:15,
09/13 21:15
→
09/13 21:15,
09/13 21:15
→
09/13 22:35,
09/13 22:35
→
09/13 22:36,
09/13 22:36
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.112.56.54
※ 編輯: scm80507211 來自: 59.112.56.54 (09/14 15:12)
→
09/14 15:15, , 1F
09/14 15:15, 1F
討論串 (同標題文章)
完整討論串 (本文為第 2 之 2 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章