[求救] HEUR:Trojan.Win32.Generic
1. 敘述問題:
我的電腦在安裝了Teamviewer5之後,忽然一直傳送E-mail。Symantec AntiVirus
一直跳出視窗說我的E-mail有木馬,被擋掉。但是全系統掃描卻沒有找到問題。
於是我把Symantec反安裝,改用Kaspersky Interner Security 2011試用版
掃描之後發現了數個病毒,大多數都由卡八移除了。但是HEUR:Trojan.Win32.Generic
這個病毒無法隔離也無法刪除。(中毒檔案:C:\windows\system32\drivers\ovqvlju.sys)
即使以安全模式開機也無法移除。
手動刪除會出現:無法刪除ovqvlju:無法讀取來源檔案或磁碟
2. 系統資料:
作業系統:windows xp sp3
防毒軟體:Kaspersky Interner Security 2011試用版
3. 分析報告:
Combofix報告:
無法執行combofix,會直接crash
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/40340.txt
SRENG :
無法執行SRENG,即使我已經把防毒軟體都關掉或是移除都一樣
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.169.160.134
推
08/30 22:41, , 1F
08/30 22:41, 1F
→
08/30 22:41, , 2F
08/30 22:41, 2F
推
08/31 00:08, , 3F
08/31 00:08, 3F