游客:
注册
|
登录
|
搜索
|
帮助
3s地带
»
病毒救援
» [求助] 一个变态的木马KAV杀不死
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: [求助] 一个变态的木马KAV杀不死
阿的
疾风
UID 7881
精华 0
积分 432
帖子 182
现金 422
贡献值 0
阅读权限 40
注册 2007-8-24
楼主
大
中
小
发表于 2007-9-25 10:40
资料
个人空间
短消息
加为好友
[求助] 一个变态的木马KAV杀不死
一个变态的木马KAV杀不死
一个变态的木马
KAV发现一个木马:
已检测到: 木马程序 Trojan-Downloader.JS.Agent.nd 文件: C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\UR84ZYA9\ie[1].htm
这个ie[1].htm可以删除,但是删了以后过半个多小时KAV又会出现这个警报。
且出现这个警报后,系统进程多出了几个东东:
映像名称 用户名
DbgCLR.exe SYSTEM
devenv.exe SYSTEM
dexplore.exe SYSTEM
IEXPLORE.EXE 黑色骨头
vsaenv.exe SYSTEM
vsaenv.exe SYSTEM
还有就是在开机的时候系统进程也多出了两个 IEXPLORE.EXE
请教高手帮忙解决
下面是KAV发出警报时我用360导出的报告
[attach]63152[/attach]
广东老虎仔
疾风
UID 7747
精华 0
积分 366
帖子 140
现金 356
贡献值 0
阅读权限 40
注册 2007-8-24
沙发
大
中
小
发表于 2007-9-25 10:40
资料
个人空间
短消息
加为好友
100 - 未知 - Process: svchost.exe [Application Sectubvy Manager Center] - C:\WINDOWS\system32\ias\svchost.exe
c:\windows\system32\ODBS.exe
这两个比较可疑
九王爷
疾风
UID 7818
精华 0
积分 395
帖子 154
现金 385
贡献值 0
阅读权限 40
注册 2007-8-24
板凳
大
中
小
发表于 2007-9-25 10:40
资料
个人空间
短消息
加为好友
卡巴怎么连个木马病毒都搞不定!功能也太差了吧!
九王爷
疾风
UID 7818
精华 0
积分 395
帖子 154
现金 385
贡献值 0
阅读权限 40
注册 2007-8-24
地毯
大
中
小
发表于 2007-9-25 10:40
资料
个人空间
短消息
加为好友
QUOTE:
原帖由 samsinn 于 2007-8-27 17:45 发表
DbgCLR.exe 调试器?
devenv.exe 是微软Microsoft Visual Studio的一部分,用于应用程序开发
dexplore.exe 是微软Microsoft Visual Studio的MSDN知识库帮助程序
我的系统有装VS2005和VC,这几个好像没问题,但是它们为什么会在KAV警报有木马时自动运行?
fhxocrho
狂风
UID 7654
精华 0
积分 690
帖子 230
现金 680
贡献值 0
阅读权限 50
注册 2007-8-24
第5楼
大
中
小
发表于 2007-9-25 10:40
资料
个人空间
短消息
加为好友
高手帮帮忙吧
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
当前时区 GMT+8, 现在时间是 2009-1-9 15:17
清除 Cookies
-
联系我们
-
3S地带
-
Archiver
-
WAP
-
赣ICP备07006302号
界面风格
----------
DST_lovelylook
默认风格
D5MSNCool
Powered by
Discuz!
5.5.0
©
Processed in 0.026070 second(s), 6 queries , Gzip enabled