[问题] 开机扫描才会扫到的Win32:PUP-gen病毒

楼主: tingchen1991   2014-05-24 23:11:18
我的防毒软件是Avast!2014
前天上一个对岸网站,防毒软件跳出病毒视窗
我用快速扫描发现有病毒残留,档名和病毒资讯如下图
http://i.imgur.com/f6Udg8N.png
后来我用Avast的开机扫描,开机扫描就是重新开机加载Windows到桌面前进行病毒扫描
结果还是扫到病毒,但和快速扫描的不同,后来我下删除指令
病毒资讯截图:http://i.imgur.com/fIH3UB6.png
今天我用防毒完整扫描没有扫到任何病毒,但为了安全起见使用开机扫描
果然扫到两个档案,病毒是Win32:PUP-gen
http://i.imgur.com/I0jRSmj.png
不知道这是什么病毒,Google没有找到完整的资讯
所以想在这边请教各位,这是什么病毒,为何只有在开机扫描才会扫到?
作者: kaoru7568 (镜音俺嫁)   2014-05-25 01:50:00
gen应该是启发式防护?
作者: ra065311 (萧云)   2014-05-25 03:07:00
重新开机后再扫描一次
作者: ra065311 (萧云)   2014-05-25 03:08:00
如果能扫到的话 进入正常开机程序 然后只开浏览器还有用来登入PTT的工具 接着下载SRENG下载后关闭浏览器和登入PTT的程式 开始执行扫瞄
作者: ra065311 (萧云)   2014-05-25 03:09:00
扫描后储存报表,然后找出上面三张图的东西一同制成压缩档,上传到免费空间后 贴上网址
作者: ra065311 (萧云)   2014-05-25 03:10:00
如果没有找到或只找到部份 请注明
楼主: tingchen1991   2014-05-25 08:46:00
用来登入ptt的工具?
作者: ra065311 (萧云)   2014-05-25 09:16:00
用词不当 在此更正用来登入PTT的"工具"→程式
作者: fatstan (DPJ)   2014-05-25 09:21:00
http://ppt.cc/G4Ld 网页有介绍移除方法 试试看吧
作者: fatstan (DPJ)   2014-05-25 09:50:00
还有请你检查电脑有没有被安装奇怪的软件
楼主: tingchen1991   2014-05-25 22:15:00
感谢
楼主: tingchen1991   2014-05-25 22:20:00
不过好奇问PluginService和Win32:PUP-gen有何关联?
楼主: tingchen1991   2014-05-25 22:22:00
PluginService档案在AdwCleaner档案夹内,代表没清好吗?上个月22日的确有发生首页被绑架的事情,但当时
楼主: tingchen1991   2014-05-25 22:23:00
avast!防毒软件并未察觉有病毒~~不过还是谢谢您
作者: fatstan (DPJ)   2014-05-26 08:25:00
我是看第三张图扫到的路径判断的 只是感觉有关连
作者: fatstan (DPJ)   2014-05-26 08:27:00
如果开机几次后就没扫描到 应该就没问题
楼主: tingchen1991   2014-05-26 13:42:00
我会找个时间开机扫描(因为扫描时间会很久,几乎要2小时才能扫完)
楼主: tingchen1991   2014-05-26 16:24:00
刚才开机扫描完了,没有发现病毒结案

Links booklink

Contact Us: admin [ a t ] ucptt.com