[求救] HEUR:Trojan.Win32.Generic

看板AntiVirus作者 (沈淪的賢者)時間13年前 (2010/08/30 22:37), 編輯推噓2(201)
留言3則, 2人參與, 最新討論串1/1
1. 敘述問題: 我的電腦在安裝了Teamviewer5之後,忽然一直傳送E-mail。Symantec AntiVirus 一直跳出視窗說我的E-mail有木馬,被擋掉。但是全系統掃描卻沒有找到問題。 於是我把Symantec反安裝,改用Kaspersky Interner Security 2011試用版 掃描之後發現了數個病毒,大多數都由卡八移除了。但是HEUR:Trojan.Win32.Generic 這個病毒無法隔離也無法刪除。(中毒檔案:C:\windows\system32\drivers\ovqvlju.sys) 即使以安全模式開機也無法移除。 手動刪除會出現:無法刪除ovqvlju:無法讀取來源檔案或磁碟 2. 系統資料: 作業系統:windows xp sp3 防毒軟體:Kaspersky Interner Security 2011試用版 3. 分析報告: Combofix報告: 無法執行combofix,會直接crash Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/40340.txt SRENG : 無法執行SRENG,即使我已經把防毒軟體都關掉或是移除都一樣 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.169.160.134

08/30 22:41, , 1F
ROOTKIT....
08/30 22:41, 1F

08/30 22:41, , 2F
置底的EFIX掃看看看能不能掃
08/30 22:41, 2F

08/31 00:08, , 3F
用卡巴 製作救援光碟試試
08/31 00:08, 3F
文章代碼(AID): #1CUy8_4H (AntiVirus)