看板 AntiVirus 關於我們 聯絡資訊
可以嘗試用手動的方式去砍除 到下列路徑去找到該檔案 E:\WINDOWS\system32\Bitkv4.dll 把Bitkv4.dll直接改名字 檔名或是副檔名隨便改 ex.123.dll or Bitkv4.dll123 然後把該檔案移動到其他位置去 ex.剪下貼到桌面上 然後重新開機後"直接"去執行版大的EFIX 不要再去亂點其他東西 看看狀況有沒有好轉 有沒有再生 如果沒在生 桌面上改過的那個檔案就可以砍了 卡巴再重裝看看是否正常 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 219.87.151.157
junorn:比較怪的是dir找不到那檔案,但是registry那邊確能顯示檔 09/17 17:04
junorn:案大小資訊。...應該不會只有dll檔自己跑rootkit技術吧? 09/17 17:04
junorn:沒樣本不明因素太多0rz 09/17 17:08
junorn:靠我終於弄到了樣本了..0rz 09/17 17:18
Tequila7211:這隻很麻煩 他只要有執行程序就會插入 09/17 17:34
Tequila7211:如果只要有一個執行程序沒停掉 讓他插著就會重生 09/17 17:34
junorn:那到還好,我這邊測試的情形更奇怪,pendmove移除直接被砍 09/17 17:36
junorn:登錄值,也就是pendmove方式會失效。然後卡巴一直讓系統當 09/17 17:37
junorn:機。但看起來有點像是病毒調用那個程序讓卡巴當機 09/17 17:38
junorn:恩...看來一定要先用catchme破壞檔案才行 09/17 17:46
Tequila7211:那個病毒的確會造成卡巴當機 應用程式錯誤 頗麻煩 冏 09/17 18:00
junorn:卡巴當掉就算了,因為卡巴當掉的關係結果他自我保護啟動 09/17 18:06
junorn:將所有的程序都當作是未信任程序狂檔... 09/17 18:06
xiaoyao:好奇 版主是用哪一版本的Kaspersky? 09/17 21:32
junorn:2009 現在官網提供下載的版本 09/17 23:05
kniph:謝謝junorn和Tequila7211,現在已經恢復正常了!! 09/17 23:13
xiaoyao:那是KAV2009還是KIS2009呢? 09/18 06:46
junorn:KIS2009 09/18 09:18
faris1003:j大的樣本是bitkv那隻的嗎? 還是從其他隻來的 0.0? 09/18 09:58
junorn:基本上就一般的yahoo病毒,一開始也沒有產生 09/18 10:45
junorn:但後來我安裝卡巴重開機之後那支就出現了.... 09/18 10:45
junorn:只是我現在解決他了之後我在模擬之前我執行的狀態,結果也 09/18 10:46
junorn:沒在出現過。 09/18 10:46
kilin1203:推 KIS2009 09/18 12:44