[請益] 一個很難查到的檔案

看板AntiVirus (防毒)作者 (hi)時間16年前 (2010/03/18 04:33), 編輯推噓5(504)
留言9則, 3人參與, 最新討論串1/1
我用精華區找到的線上掃毒軟體(趨勢科技) http://housecall.trendmicro.com/us/index.html 掃到一個叫 kpva.tmp 的東西 Threat:TSPY KATES.SMF Type:Trojan 它的位置在 C:\Documents and Settings\Administrator\Local Settings\Temp 非隱藏檔 google了一下發現竟然沒有資訊 難道是掃毒軟體出錯了 然後我把整個Temp都刪掉 開機後它又跑出來 換成只刪kpva.tmp 過2秒鐘它又跑出來了 想請問這是什麼檔案? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.123.80.169

03/18 11:20, , 1F
這年頭,大部分的病毒都不太會笨笨的用固定檔名給防毒
03/18 11:20, 1F

03/18 11:22, , 2F
軟體抓到了啦......(而且,那應該是自我複製中的病毒)
03/18 11:22, 2F

03/18 11:22, , 3F
你沒抓到源頭,他會一直重生的.....
03/18 11:22, 3F

03/18 22:15, , 4F
懷疑中毒請用求救格式發文
03/18 22:15, 4F

03/18 22:15, , 5F
並附上「Combofix、Hijackthis、SRENG」的報告
03/18 22:15, 5F

03/18 22:15, , 6F
使用方法可以在置底求救文範例找到
03/18 22:15, 6F

03/18 22:15, , 7F
或是發文時選擇分類1,會自動載入範例
03/18 22:15, 7F

03/18 22:15, , 8F
(詳細請見您的站內信)
03/18 22:15, 8F

03/19 15:52, , 9F
感謝 已解毒...
03/19 15:52, 9F
文章代碼(AID): #1BeJoNPG (AntiVirus)
文章代碼(AID): #1BeJoNPG (AntiVirus)