[求救] 卡巴斯基2010一直掃到worm.win32.AutoR …

看板AntiVirus (防毒)作者時間16年前 (2009/08/09 23:22), 編輯推噓1(106)
留言7則, 2人參與, 最新討論串1/1
1. 敘述問題: 在這裡請依序詳細說明你的電腦發生了什麼事情,如果有圖片、影片更好! 某次上網連到某個網站後自動開啟一個PDF檔 卡巴斯基2009就偵測到某worm了(時間過久已忘記)...但一直無法清除... 後來只要上網avp.exe很容易吃CPU到100 於是移除卡巴2009安裝了卡巴斯基2010試用版,陸續掃到很多東西, 但唯獨worm.win32.AutoRun.gio一直掃到刪除後,重開機又出現。 圖如下: http://i212.photobucket.com/albums/cc257/colin03564/kapar2010.jpg
於是用了置底文的三套工具做處理 不知worm.win32.AutoRun.gio到底清除了沒?? 2. 系統資料: 使用的作業系 Windows XP SP2 使用的防毒軟體 Kaspersky Internet Security2010試用版 3. 分析報告: 分析報告上傳免費空間:http://sun.cis.scu.edu.tw/~92a39/upload.php 網址縮短服務:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/ Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/35700.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/35701.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/35702.txt 防毒軟體報告: http://sun.cis.scu.edu.tw/~92a39/upload/35703.txt Efix http://sun.cis.scu.edu.tw/~92a39/upload/35705.txt -- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 203.73.69.187 ※ 編輯: kaman 來自: 203.73.69.187 (08/09 23:52)

08/10 23:31, , 1F
沒人回我@@
08/10 23:31, 1F

08/10 23:41, , 2F
Combofix 應該已經把它殺掉了,你重開機看看卡巴會不會報
08/10 23:41, 2F

08/10 23:43, , 3F
如果不會報,請將 C:\QooBox\Quarentine 作成壓縮檔加密
08/10 23:43, 3F

08/10 23:43, , 4F
然後上傳到 Kotuha 或是 Badongo 等免費空間,然後把連結
08/10 23:43, 4F

08/10 23:43, , 5F
用站內信寄給版主 TypeZero。
08/10 23:43, 5F

08/10 23:44, , 6F
之後按 開始 - 執行 - combofix /u 移除 combofix 的痕跡
08/10 23:44, 6F

08/10 23:45, , 7F
如果還會報,請再掃一次 Combofix,上傳新的 LOG
08/10 23:45, 7F
文章代碼(AID): #1AVkchG1 (AntiVirus)
文章代碼(AID): #1AVkchG1 (AntiVirus)