[求救] 最近開機後進桌面時AVAST會跳警告視窗

看板AntiVirus (防毒)作者 (棒霸 殼)時間13年前 (2013/05/10 01:24), 編輯推噓2(2022)
留言24則, 3人參與, 最新討論串1/1
1. 敘述問題: 最近幾天開機進桌面後,等大部分的啟動程式開完後 AVAST就會跳出攔截到惡意程式的警告視窗 如下圖 http://ppt.cc/~QPc 就是會有一個在Temp資料夾下 亂數為檔名的.dll檔 被丟進隔離區 每次的檔名都不一樣 除此之外沒有其他異常之處 最近新安裝的程式只有新自然輸入法注音版 移除也沒用 也清除電腦的暫存檔 是誤判還是真的中毒呢? 請問要怎麼解決呢? 2. 系統資料: 系統 Windows 7 64bit 旗艦版 防毒軟體 AVAST! 免費版 3. 分析報告: Combofix報告:http://ppt.cc/JcfJ Hijackthis :http://ppt.cc/tlnQ SRENG :http://ppt.cc/AqGa 防毒軟體報告:http://ppt.cc/A0dC(檔案大傳不太上去上面的空間) 感謝各位高手 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.192.201.37

05/10 06:48, , 1F
先檢查一下,那個 csc.exe 是什麼東西?
05/10 06:48, 1F

05/10 10:21, , 2F
我google到是寫這樣http://goo.gl/oP0AN,不過他裡面說的三個
05/10 10:21, 2F

05/10 10:23, , 3F
軟體我都沒安裝過,我還google到有這個http://goo.gl/QS4aI
05/10 10:23, 3F

05/10 10:29, , 4F
我找到Windows資料夾裡有不少csc.exe,都分佈在Microsoft.NET
05/10 10:29, 4F

05/10 10:32, , 5F
和Winsxs的子資料夾下,總共有10個.
05/10 10:32, 5F

05/10 10:36, , 6F
但是用AVAST掃描這些兩個資料夾還有這些檔案,都沒有威脅y
05/10 10:36, 6F

05/10 10:40, , 7F
我後來還找到這篇http://goo.gl/G21Og
05/10 10:40, 7F

05/10 10:41, , 8F
所以是中了文章裡這種會下載惡意程式的.NET的病毒嗎?
05/10 10:41, 8F

05/10 12:57, , 9F
http://ppt.cc/sSet 開工具,自己檢查有無可疑的啟動項?
05/10 12:57, 9F

05/11 00:00, , 10F
你有試過Avast的開機掃描功能嗎
05/11 00:00, 10F

05/11 00:09, , 11F
開機掃描好像沒試過,我先試試看,謝謝!
05/11 00:09, 11F

05/11 00:28, , 12F
對了在掃的時候建議把設定設嚴格一點 我記得PUP這類功能Avast
05/11 00:28, 12F

05/11 00:28, , 13F
是預設沒開的= =?
05/11 00:28, 13F

05/12 01:18, , 14F
經過一天的掃描還有測試,用AVAST掃出來的有威脅的檔案都是
05/12 01:18, 14F

05/12 01:19, , 15F
之前刷手機用的ROM,我刪掉了顯示有威脅的ROM,但是重開機後
05/12 01:19, 15F

05/12 01:20, , 16F
還是一樣會跳一樣的警告,然後用上面S大推薦的檢查啟動項的
05/12 01:20, 16F

05/12 01:20, , 17F
軟體把裡面顯示唯有問題的啟動項都停掉重開機也還是一樣,
05/12 01:20, 17F

05/12 01:22, , 18F
目前還是維持原樣,所以我的那些掃描報告裡面也都看不出來有
05/12 01:22, 18F

05/12 01:23, , 19F
中毒嗎?難道真的是誤判?
05/12 01:23, 19F

05/14 10:50, , 20F
結果昨天更新AVAST程式後,刪了一些無關緊要的軟體(千千靜聽
05/14 10:50, 20F

05/14 10:51, , 21F
,3D MARK ,Furmark,gcin,keepass,nexus 7 toolkit..等等)
05/14 10:51, 21F

05/14 10:52, , 22F
再執行一次開機掃毒然後選掃到毒直接修復後,雖然報告裡沒掃
05/14 10:52, 22F

05/14 10:53, , 23F
到毒,但是已經不會跳警告了,不知道是誤判還是解毒了,總之
05/14 10:53, 23F

05/14 10:54, , 24F
目前重開了三四次機還沒警告,感謝板上高手相助!
05/14 10:54, 24F
文章代碼(AID): #1HYzlM2X (AntiVirus)
文章代碼(AID): #1HYzlM2X (AntiVirus)