游客:  注册 | 登录 | 搜索 | 帮助
3s地带



标题: [求助] 一个变态的木马KAV杀不死
阿的
疾风
Rank: 4Rank: 4



UID 7881
精华 0
积分 432
帖子 182
现金 422
贡献值 0
阅读权限 40
注册 2007-8-24
[求助] 一个变态的木马KAV杀不死
一个变态的木马KAV杀不死


一个变态的木马
KAV发现一个木马:
已检测到: 木马程序 Trojan-Downloader.JS.Agent.nd    文件: C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\UR84ZYA9\ie[1].htm
这个ie[1].htm可以删除,但是删了以后过半个多小时KAV又会出现这个警报。

且出现这个警报后,系统进程多出了几个东东:
映像名称    用户名
DbgCLR.exe  SYSTEM
devenv.exe      SYSTEM
dexplore.exe  SYSTEM
IEXPLORE.EXE    黑色骨头
vsaenv.exe      SYSTEM
vsaenv.exe      SYSTEM
还有就是在开机的时候系统进程也多出了两个 IEXPLORE.EXE
请教高手帮忙解决
下面是KAV发出警报时我用360导出的报告
[attach]63152[/attach]

顶部
广东老虎仔
疾风
Rank: 4Rank: 4



UID 7747
精华 0
积分 366
帖子 140
现金 356
贡献值 0
阅读权限 40
注册 2007-8-24
100 - 未知 - Process: svchost.exe [Application Sectubvy Manager Center] - C:\WINDOWS\system32\ias\svchost.exe

c:\windows\system32\ODBS.exe

这两个比较可疑

  
顶部
九王爷
疾风
Rank: 4Rank: 4



UID 7818
精华 0
积分 395
帖子 154
现金 385
贡献值 0
阅读权限 40
注册 2007-8-24
卡巴怎么连个木马病毒都搞不定!功能也太差了吧!

顶部
九王爷
疾风
Rank: 4Rank: 4



UID 7818
精华 0
积分 395
帖子 154
现金 385
贡献值 0
阅读权限 40
注册 2007-8-24
QUOTE:
原帖由 samsinn 于 2007-8-27 17:45 发表
DbgCLR.exe  调试器?
devenv.exe  是微软Microsoft Visual Studio的一部分,用于应用程序开发
dexplore.exe 是微软Microsoft Visual Studio的MSDN知识库帮助程序

我的系统有装VS2005和VC,这几个好像没问题,但是它们为什么会在KAV警报有木马时自动运行?

顶部
fhxocrho
狂风
Rank: 5Rank: 5Rank: 5



UID 7654
精华 0
积分 690
帖子 230
现金 680
贡献值 0
阅读权限 50
注册 2007-8-24
高手帮帮忙吧


顶部


 
当前时区 GMT+8, 现在时间是 2009-1-9 15:41 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.026504 second(s), 6 queries , Gzip enabled