發現病毒後啟動掃描而沒有更新日誌檔?

發現病毒後啟動掃描而沒有更新日誌檔?

在快速搜尋過程中,avast 在我的 PC 上發現並刪除了病毒 (Win32:Ramnit-DO)。之後,我更新了軟體(今天發布了更新),它想要重新啟動以進行引導掃描,我接受了。

掃描本身花了近 3 小時才能完成。在此期間,我看到了通常的輸出(沒有任何跡象表明有病毒)。但由於我沒有看到完整的輸出,我嘗試查找日誌,因此在資料夾中查找:

C:\ProgramData\AVAST Software\持久性資料\Avast

在日誌和報告下。儘管我在報告下看到了包括 aswBoot.txt 在內的日誌文件,但我沒有找到任何當前的日誌文件。目前唯一的日誌是:AvastSvc.log、AvastUI.log 和GrimeFighter.log(但在快速搜尋過程中甚至沒有顯示找到的病毒......我僅在查看avast 選單中的病毒容器時才看到它) 。

現在我的問題是:這正常嗎?或者當這種情況發生時我應該保持謹慎(也稱為一種可能表明病毒感染已經影響了 avast 本身的行為)?或在哪裡可以找到我需要的日誌檔案(又稱為引導檔案日誌檔案)

這裡要注意的是:由於受感染的文件是3 年前購買的程序中的舊.dll 文件,並且沒有發現進一步的感染,我猜測這是avast 發出的錯誤警報,但遺憾的是,人們不能足夠謹慎。

答案1

我在Avast和卡巴斯基清除病毒後多次看到這樣的「錯誤警報」。
從程式內部手動刪除它或清除所有日誌。
有時它們不會被刪除,但就我而言,它們會在幾天後消失。

以下是路徑Avast 記錄檔如何清除日誌
在 Win32/Ramnit 惡意軟體後恢復按著這些次序(由微軟提供)。

也可以使用以下命令檢查自動運行自動運行,並檢查瀏覽器的擴充功能(在瀏覽器設定中),因為 Ramnit 會竊取銀行使用者名稱和密碼,並且它可以使用擴充功能來實現這一目的。

無論如何,我建議您使用好的防毒軟體(例如卡巴斯基 IS、諾頓安全軟體等,而不是免費的)來掃描計算機,即使是試用版也可以完成這項工作。

相關內容