[中毒] 小紅傘掃到rkit/aegent.4160 root kit

看板AntiVirus (防毒)作者 (恣意妄為)時間17年前 (2009/02/05 22:02), 編輯推噓2(203)
留言5則, 3人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 除了系統碟c碟之外,開d、e、f、g碟小紅傘都會出現此框框 C:\WINDOS\sestem32\divers\klif.sys contains recognition pattern of the RKIT/Agent.4160 root kit 我想請問說 klif.sys 是病毒嗎? 假如是的話,進入安全模式找出來殺掉就可以了嗎? 4.報告連結: 請將上傳的掃描報告(log)連結貼於下方 (全部都要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34416.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34417.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34418.txt 掃毒報告 :小紅傘怪怪的,進行會沒有回應 以上程序無法執行者請說明原因。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.223.38.26 ※ 編輯: TEYU21 來自: 61.223.33.116 (02/05 22:26)

02/05 23:11, , 1F
我好像也中了這個毒..刪掉又會再自動出現..RKIT/Agent.4160
02/05 23:11, 1F

02/05 23:17, , 2F
筆電也中了= =
02/05 23:17, 2F

02/05 23:56, , 3F
klif.sys如果不是裝卡巴的人的話,那就是毒。
02/05 23:56, 3F

02/05 23:56, , 4F
另外建議你跑置底EFix,這是新的kavo變種病毒
02/05 23:56, 4F

02/06 01:31, , 5F
謝謝樓上的大大
02/06 01:31, 5F
文章代碼(AID): #19Yl6B0A (AntiVirus)
文章代碼(AID): #19Yl6B0A (AntiVirus)