[問題] 開機掃描才會掃到的Win32:PUP-gen病毒

作者: tingchen1991   2014-05-24 23:11:18
我的防毒軟體是Avast!2014
前天上一個對岸網站,防毒軟體跳出病毒視窗
我用快速掃描發現有病毒殘留,檔名和病毒資訊如下圖
http://i.imgur.com/f6Udg8N.png
後來我用Avast的開機掃描,開機掃描就是重新開機載入Windows到桌面前進行病毒掃描
結果還是掃到病毒,但和快速掃描的不同,後來我下刪除指令
病毒資訊截圖:http://i.imgur.com/fIH3UB6.png
今天我用防毒完整掃描沒有掃到任何病毒,但為了安全起見使用開機掃描
果然掃到兩個檔案,病毒是Win32:PUP-gen
http://i.imgur.com/I0jRSmj.png
不知道這是什麼病毒,Google沒有找到完整的資訊
所以想在這邊請教各位,這是什麼病毒,為何只有在開機掃描才會掃到?
作者: kaoru7568 (鏡音俺嫁)   2014-05-25 01:50:00
gen應該是啟發式防護?
作者: ra065311 (蕭雲)   2014-05-25 03:07:00
重新開機後再掃描一次
作者: ra065311 (蕭雲)   2014-05-25 03:08:00
如果能掃到的話 進入正常開機程序 然後只開瀏覽器還有用來登入PTT的工具 接著下載SRENG下載後關閉瀏覽器和登入PTT的程式 開始執行掃瞄
作者: ra065311 (蕭雲)   2014-05-25 03:09:00
掃描後儲存報表,然後找出上面三張圖的東西一同製成壓縮檔,上傳到免費空間後 貼上網址
作者: ra065311 (蕭雲)   2014-05-25 03:10:00
如果沒有找到或只找到部份 請註明
作者: tingchen1991   2014-05-25 08:46:00
用來登入ptt的工具?
作者: ra065311 (蕭雲)   2014-05-25 09:16:00
用詞不當 在此更正用來登入PTT的"工具"→程式
作者: fatstan (DPJ)   2014-05-25 09:21:00
http://ppt.cc/G4Ld 網頁有介紹移除方法 試試看吧
作者: fatstan (DPJ)   2014-05-25 09:50:00
還有請你檢查電腦有沒有被安裝奇怪的軟體
作者: tingchen1991   2014-05-25 22:15:00
感謝
作者: tingchen1991   2014-05-25 22:20:00
不過好奇問PluginService和Win32:PUP-gen有何關聯?
作者: tingchen1991   2014-05-25 22:22:00
PluginService檔案在AdwCleaner檔案夾內,代表沒清好嗎?上個月22日的確有發生首頁被綁架的事情,但當時
作者: tingchen1991   2014-05-25 22:23:00
avast!防毒軟體並未察覺有病毒~~不過還是謝謝您
作者: fatstan (DPJ)   2014-05-26 08:25:00
我是看第三張圖掃到的路徑判斷的 只是感覺有關連
作者: fatstan (DPJ)   2014-05-26 08:27:00
如果開機幾次後就沒掃描到 應該就沒問題
作者: tingchen1991   2014-05-26 13:42:00
我會找個時間開機掃描(因為掃描時間會很久,幾乎要2小時才能掃完)
作者: tingchen1991   2014-05-26 16:24:00
剛才開機掃描完了,沒有發現病毒結案

Links booklink

Contact Us: admin [ a t ] ucptt.com