[中毒] 關於 y319s.exe 的問題

看板AntiVirus作者 (招財貓)時間15年前 (2009/01/20 00:12), 編輯推噓3(3014)
留言17則, 4人參與, 最新討論串1/2 (看更多)
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 昨天我同學用了他的I-POD傳檔案給我 結果我的防毒就掃描到 y319.exe 的這個軟體 但是我去C槽卻根本找不出來可以刪除 而且為了這個原因我還重灌XP,結果還是沒有解決... 用掃毒軟體是掃描到一些 Rookit ,然後也刪掉了 但是只要重開機,我的防毒就會又抓到這個程式 好像根本掃不掉 @@ 我用的防毒是"avast 4.8" 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: C:\Windows\System32 C:\Windows C:\Program Files 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 C槽沒有掃到任何毒 但是其他槽有掃到Rookit的東西被我刪掉了 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix : http://kotuha.com/file/F4mdV-ComboFix.html Hijackthis: http://kotuha.com/file/tBClF-hijackthis.html SRENG : http://kotuha.com/file/Ioax0-SREngLOG.html 掃毒報告 : 沒有掃到病毒 我的電腦只要每次重新開機,然後再用一次Combofix就會再次刪除 C:\autorun.inf D:\Autorun.inf E:\Autorun.inf F:\Autorun.inf 這四個檔案 然後去微軟下載更新的地方也下載了掃除惡意軟體的更新 一樣掃除不到病毒 我實在有點束手無策了 希望大家能幫我解答 感謝~~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.116.141.96 ※ 編輯: yoyofrank 來自: 140.116.141.96 (01/20 00:54)

01/20 00:58, , 1F
建議換個防毒軟體,Avast!好像對隨身碟病毒不太有反應..
01/20 00:58, 1F

01/20 00:59, , 2F
找不到檔案刪是因為它會鎖住顯示隱藏檔跟系統檔
01/20 00:59, 2F

01/20 01:00, , 3F
重灌沒用則是因為你點2下d/e/f就會再次中毒
01/20 01:00, 3F

01/20 02:04, , 4F
那不知道有沒有辦法移除呢? 請問我中的是KAVO嗎?
01/20 02:04, 4F

01/20 10:30, , 5F
是的,而且是新檔名= =,你的case跟上一篇差不多
01/20 10:30, 5F

01/20 10:30, , 6F
用指令去刪除吧
01/20 10:30, 6F

01/20 13:18, , 7F
請問一下f大,我的case應該不用刪除那麼多東西吧?
01/20 13:18, 7F

01/20 13:20, , 8F
請問一下我也要找機碼去刪除嗎?
01/20 13:20, 8F

01/20 22:04, , 9F
應該說...一模一樣 = ="
01/20 22:04, 9F

01/20 22:05, , 10F
OKOK 那我先試試看~ 謝謝你喔~
01/20 22:05, 10F

01/21 10:02, , 11F
若有小紅傘可嘗試,目前掃毒經過為將其硬碟當成隨身碟掃,待
01/21 10:02, 11F

01/21 10:03, , 12F
掃完後,放回電腦開機,刪除啟動機碼,再使用auto guarder還
01/21 10:03, 12F

01/21 10:03, , 13F
原設定(檔案總管不能看到隱藏檔)
01/21 10:03, 13F

01/21 10:10, , 14F
掃毒過程中除了會有uret463.exe kacsde.exe y319s.exe被掃到
01/21 10:10, 14F

01/21 10:12, , 15F
還會有隨機數字.dll也要被掃掉
01/21 10:12, 15F

01/21 11:01, , 16F
嗯嗯 我的問題已經解決了~ 也感謝j大的詳細解說囉~
01/21 11:01, 16F

01/21 11:02, , 17F
我用avast已經滿習慣的了 不過我會慎重考慮小紅傘的^^
01/21 11:02, 17F
文章代碼(AID): #19TAPSc9 (AntiVirus)
文章代碼(AID): #19TAPSc9 (AntiVirus)