【討論】這是kavo的變種嗎?中毒後nod32會失效..

第 1 頁,共 3 頁 1 2 3 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 21 筆
  1. #1
    會員 arlona 的大頭照
    註冊日期
    2001-07-08
    所在地區
    TAnet
    討論區文章
    407

    【討論】這是kavo的變種嗎?中毒後nod32會失效..

    今天遇到的一個案例,不知是不是新變種~~
    中毒後再安裝nod32來解毒,沒想到nod32會失效...
    開機完進桌面會現出現二個錯誤訊息
    「jvvo.exe ... 」記憶體錯誤~以及「kxvo.exe...」記憶體錯誤...
    會造成nod32 不會自動常駐... 即使手動開啟後,仍然掃不到這隻...

    於是進安全模式以手工清除後,好像就掃掉了...
    不知道有無高手曾遇過這隻呢?
    ......................................

    有取得樣本了... 小紅傘可以攔截,但尚未從中毒環境中做測試...
    virustotal 測出,目前僅有9套防毒軟體偵測的到...
    該樣本似乎與 kavo變種不同隻... >"< 抱歉,我再找找看..


    附加圖片 附加圖片 system32.jpg   regedit.jpg   virustotal.jpg  
    附加檔案 附加檔案
    此文章於 2008-05-07 10:26 PM 被 arlona 編輯。

  2. #2
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..

    2008/5/7 下午 06:46:25 C:\WINDOWS\explorer.exe Set windows hook C:\WINDOWS\Debug\pctools.dll allowed
    2008/5/7 下午 06:46:18 C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\46.exe Set windows hook C:\WINDOWS\Debug\pctools.dll allowed
    2003/5/7 下午 06:46:14 C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\46.exe Create process C:\WINDOWS\system32\cmd.exe allowed
    2008/5/7 下午 06:46:00 C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\46.exe Create process C:\WINDOWS\system32\cmd.exe allowed
    2008/5/7 下午 06:45:54 C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\46.sfx.exe Create process C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\46.exe allowed
    2008/5/7 下午 06:45:30 C:\Documents and Settings\Administrator\桌面\粉不錯~~~相片喔.exe Create process C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\46.sfx.exe allowed
    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  3. #3
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..

    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  4. #4
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..

    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  5. #5
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..





    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  6. #6
    You can call me sexy baby ㄚ一 的大頭照
    註冊日期
    2001-12-20
    所在地區
    小水管
    討論區文章
    1,175

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..







    2003/5/7 U 07:13:40 Create C:\WINDOWS\Debug\pctools.dll Denied: KLSystemData/KLSystemFiles/SystemDll
    2003/5/7 U 07:13:40 Create C:\WINDOWS\system32\pctools.exe Denied: KLSystemData/KLSystemFiles/SystemExe
    Lawliet's blog
    Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!


  7. #7
    會員
    註冊日期
    2007-03-22
    所在地區
    CABLE
    討論區文章
    94

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..

    測試 EQ 沙箱
    附加圖片 附加圖片 eq1.png  

  8. #8
    會員 arlona 的大頭照
    註冊日期
    2001-07-08
    所在地區
    TAnet
    討論區文章
    407

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..

    不知有無賢人(閒人)有空以中毒環境做掃毒測試嗎???
    因為通常遇到中毒問題時,都是已經病入膏肓的狀況,
    在不重灌os的前提下,比較偏向可以在中毒的環境安裝防毒軟體,
    且能夠順利清除病毒...

    待小弟有空會親身測試看看.. 目前手上只有nod32跟Avira Premium,
    在中毒的狀況下~kavo變種(暫稱)會導致nod32 失效,待有空再來測試小紅傘..
    在乾境的環境下~nod32 無法偵測出該病毒樣本...小紅傘可以。

  9. #9
    嚴禁大濕暴走
    註冊日期
    2001-05-05
    所在地區
    CHT FTTB
    討論區文章
    3,315

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..

    引用 作者:arlona 瀏覽文章
    不知有無賢人(閒人)有空以中毒環境做掃毒測試嗎???
    因為通常遇到中毒問題時,都是已經病入膏肓的狀況,
    在不重灌os的前提下,比較偏向可以在中毒的環境安裝防毒軟體,
    且能夠順利清除病毒...

    待小弟有空會親身測試看看.. 目前手上只有nod32跟Avira Premium,
    在中毒的狀況下~kavo變種(暫稱)會導致nod32 失效,待有空再來測試小紅傘..
    在乾境的環境下~nod32 無法偵測出該病毒樣本...小紅傘可以。
    我昨天用xpe+nod32 進去掃毒,半手動的方式順利清除了。

    中毒時出現的訊息和樓主發文敘述的蠻相近的。

  10. #10
    會員
    註冊日期
    2008-03-07
    討論區文章
    389

    回覆: 【討論】這是kavo的變種嗎?中毒後nod32會失效..

    良心比較建議不要使用eset
    掃得到清不掉



第 1 頁,共 3 頁 1 2 3 末頁末頁

類似的主題

  1. 【病毒】KQSR.EXE ---KAVO的變種嗎??怎解?
    作者:phoenix 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2008-02-13, 09:34 PM
  2. 【問題】中毒後XP防火牆無法開啟。
    作者:arieshtj 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-04-17, 08:24 PM
  3. 【求助】中毒後IE不支援JavaScript
    作者:liwntree 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 1
    最後發表: 2005-04-15, 07:31 PM
  4. 超急件!(Virus)---中毒後會失去個人電腦上的一切東西
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 7
    最後發表: 2003-09-15, 11:34 PM
  5. win2k的terminal service會失效
    作者:calvinks 所在討論版:-- Windows 討 論 版
    回覆: 2
    最後發表: 2001-10-29, 02:32 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •