Re: [中毒] avast警告klif.sys的中毒

看板AntiVirus (防毒)作者 ( )時間17年前 (2009/05/14 17:12), 編輯推噓3(304)
留言7則, 3人參與, 最新討論串2/2 (看更多)
今天發現電腦也中了隨身碟病毒,小紅傘會偵測到病毒位在: C:\WINDOWS\system32\drivers\klif.sys,可是都無法成功刪除。 有試過到該位子尋找檔案但也找不到。 然後用EFix掃了一遍, 掃到: c:\windows\system32\uret463.exe c:\windows\system32\lhgjyit0.dll 也都刪除了卻還是沒有解決klif.sys這個問題~ 然後重新用EFix掃一遍,又會抓到之前已經刪除掉的檔案。 想知道有什麼辦法可以解決這個問題呢? 目前只有在點到C槽D槽還有卸除式裝置的時候小紅傘會發出警示音; 如果想用小紅傘作全機掃瞄,掃一掃就會停止回應。 附上用EFix掃完的log檔,如果還有建議的解決方法也請多指教~謝謝! http://kotuha.com/file/G0Tnn-log.html -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.124.91.125

05/14 17:40, , 1F
恩? 沒抓到各磁碟
05/14 17:40, 1F

05/14 17:42, , 2F
你執行EFix的時候防毒軟體有沒有關掉?
05/14 17:42, 2F

05/14 23:03, , 3F
最近隨身碟都加 rootkit 進去 :p
05/14 23:03, 3F

05/15 09:47, , 4F
本來沒關防毒 後來關了防毒再執行EFix的log檔為:
05/15 09:47, 4F

05/15 09:47, , 5F

05/15 10:46, , 6F
一樣沒抓到磁碟...蠻奇特的
05/15 10:46, 6F

05/15 10:47, , 7F
那你用置底的Combofix去跑好了,跑完應該就可以了.
05/15 10:47, 7F
文章代碼(AID): #1A2-2JRN (AntiVirus)
文章代碼(AID): #1A2-2JRN (AntiVirus)