[中毒] 中了KAVO.exe 使用Killer後又出現

看板AntiVirus作者 (空中飛舞~紅蝶)時間16年前 (2008/06/14 22:42), 編輯推噓2(207)
留言9則, 3人參與, 最新討論串1/1
Po文請使用下列格式並將有要求的檔案附上,資料詳細才有辦法幫您處理: 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 最近這一兩個禮拜回來用家裡的電腦 不知道為什麼我一用Avast!就跳出警告 說是KAVO.exe存在於電腦之類的 當然我按了刪除,但是這禮拜回來我Avast!又跳出警告了 還是同一隻...orz 好像關機之後開機會出現 不過之前發現的時候就已經去找kavo killer刪除了 不知道為什麼又出現@@ 順帶一提,我沒有使用隨身碟等外接硬碟 我也確定我家小碟沒事 目前最大可能的感染源是是我妹同學相機記憶卡 不過我不確定kavo會不會隨著記憶卡等東西傳播 總之剛剛已經使用置底閃光跑過一次了 雖然會看一點點log,不過真的只會看一點點 為了避免還有什麼沒有清掉的潛藏危機 可以麻煩各位大大們抽個空瀏覽一下log,謝謝~Q________Q 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置: C:\Windows\System32 C:\Windows C:\Program Files 請務必補上掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行): 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) EFix:http://sun.cis.scu.edu.tw/~92a39/upload/30528.txt 對了,EFix產生的備份檔,Log上的兩隻病毒備份我都刪了 剩下的備分可以砍掉嗎? 我不知道那是什麼所以不敢亂砍... 感激不盡!! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.140.194.189

06/14 22:47, , 1F
把系統還原關掉吧 j大有發系統還原漏洞的文章
06/14 22:47, 1F

06/14 22:48, , 2F
18088 還是強烈建議你把系統還原關掉
06/14 22:48, 2F

06/14 22:54, , 3F
EFix的備份可以砍,另外你的防毒是哪一家的?
06/14 22:54, 3F

06/14 22:55, , 4F
EFix掃完重開機,然後把病毒碼更新再來掃毒
06/14 22:55, 4F

06/15 14:18, , 5F
喔喔...我用EFix掃的時候有關掉系統還原 防毒是avast!
06/15 14:18, 5F

06/15 14:19, , 6F
謝謝上面兩位大大的補充~
06/15 14:19, 6F

06/15 20:09, , 7F
看到好像有卡巴的路徑覺得有點奇怪啦...
06/15 20:09, 7F

06/16 01:53, , 8F
啊咧?卡八的路徑可能是先前有試用過但是後來換avast
06/16 01:53, 8F

06/16 01:53, , 9F
@@等下次回家在檢查看看,謝謝hirokofan m(_ _)m
06/16 01:53, 9F
文章代碼(AID): #18KzZoCY (AntiVirus)