[求救] avast一直跳出攔截到網址

看板AntiVirus (防毒)作者 (上杉倉)時間12年前 (2013/07/27 22:26), 編輯推噓8(805)
留言13則, 3人參與, 最新討論串1/1
1. 敘述問題: AVAST!表示攔截到惡意網址 物件:http://oelite.ru/img/fresh.jpg
感染:URL:Mal 處理程序:C:\...\Application Data\oxlea\olpi.exe 2. 系統資料: XP SP3 AVAST! 已經GOOGLE、知識+ 都沒有相關資訊QQ 目前電腦沒有什麼異狀 不過還是有點擔心 請高手相救了 感謝! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 1.162.205.201

07/27 22:35, , 1F
那個 plpi.exe 自己檢查看看
07/27 22:35, 1F

07/27 22:46, , 2F
開了會不會就中毒了Q_Q? 一直想開來檢查又不敢開
07/27 22:46, 2F

07/27 22:55, , 3F
07/27 22:55, 3F

07/27 23:30, , 4F
avast 不是有sandbox嗎? 不用怕吧?
07/27 23:30, 4F
真的是忘記沙盒功能了 不過開了之後該做什麼? 網址上傳到virustotlal 只有沒問題 跟 沒評等 檔案上傳 結果是8/46 有間諜.特洛依 還有看不懂的東西 看不懂的東西=PSW.Generic11.BAZT Heuristic.LooksLike.Win32.Suspicious.F 不過這好像是KMPlayer的東西 有問題的機會不大吧? 會不會是誤判? ※ 編輯: UesugiKura 來自: 1.162.205.201 (07/27 23:57)

07/28 00:17, , 5F
為何路徑有點像 zbot變種搞的?
07/28 00:17, 5F

07/28 00:35, , 6F
要看是哪幾間判斷為間諜
07/28 00:35, 6F
AntiVir TR/Spy.ZBot.ntyo Avast Win32:Downloader-TYT [Trj] AVG PSW.Generic11.BAZT ESET-NOD32 Win32/Spy.Zbot.YW Kaspersky Trojan-Spy.Win32.Zbot.ntyo Kingsoft Win32.Troj.Undef.(kcloud) Malwarebytes Trojan.Zbot.KM McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.F 其他都是沒問題 這樣看的出有什麼端倪嗎? ※ 編輯: UesugiKura 來自: 1.162.205.201 (07/28 02:05)

07/28 07:56, , 7F

07/28 07:56, , 8F
Killer來清除看看,不然就去抓Kaspersky的Rescure Disc或
07/28 07:56, 8F

07/28 07:57, , 9F
Dr.Web CureIt.
07/28 07:57, 9F

07/28 08:43, , 10F
http://ppt.cc/ZFgK 開autoruns,砍掉可疑啟動項。
07/28 08:43, 10F
目前打算一個一個方法試試看 找出到底是中了什麼毒 已經下載ZbotKiller且run過了 接下來半天如果還是有問題會再繼續往下試試看 感謝timshan跟SDUM大大熱心的幫助^^! ※ 編輯: UesugiKura 來自: 1.162.216.232 (07/28 13:28)

07/28 16:50, , 11F
不用一個一個試試看 這麼多名稱只是各家命名方式不同而已
07/28 16:50, 11F

07/29 18:18, , 12F
瞭解~ 不過很幸運的 現在已經沒有問題了!
07/29 18:18, 12F

07/29 18:18, , 13F
真的感謝兩位高手\(^▽^)/~
07/29 18:18, 13F
文章代碼(AID): #1HyzYKBy (AntiVirus)
文章代碼(AID): #1HyzYKBy (AntiVirus)