[中毒] q1pady.cmd

看板AntiVirus作者 (大冰)時間15年前 (2008/12/10 14:36), 編輯推噓3(303)
留言6則, 3人參與, 最新討論串1/1
1.問題描述: 我是用avast的防毒 有掃到q1pady這個病毒 第一次 我只是把它刪除 沒有馬上從開機並掃描(這是它建議的) 後來開機還是發現這個病毒 這次我有刪除&並從開機再掃描了 之後開機這個病毒還是在阿 2.掃毒報告: q1pady.cmd Rootkit:隱藏程序 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix : Hijackthis: SRENG : 掃毒報告 : 有GOOGLE和知識過了 這個病毒好像很新 討論的很少 有人建議用江民防毒 可是我沒有江民的 請問有人有更好的辦法嗎? 謝謝拉~ 感激不盡! -- 完成並非最重要的事,因為小小的結束有可能成為更大的開始 by waa -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.128.68.12 ※ 編輯: hom0316 來自: 140.128.68.12 (12/10 14:38)

12/10 18:25, , 1F
看到檔名直覺找置底EFIX
12/10 18:25, 1F

12/10 23:41, , 2F
我用symantec endpoint protection 11 mp2有成功刪除
12/10 23:41, 2F

12/10 23:41, , 3F
目前沒掃到第2次,應該是沒事了....吧?
12/10 23:41, 3F

12/11 01:36, , 4F
剛刻意讓電腦中毒,嘗試江民系統診斷成功發現並刪除
12/11 01:36, 4F

12/11 01:36, , 5F
不過若改以掃毒方式則未能成功阻擋及除毒,已回報工程師
12/11 01:36, 5F

12/11 01:37, , 6F
進行病毒碼撰寫,報告完畢
12/11 01:37, 6F
文章代碼(AID): #19FsE4Yx (AntiVirus)