作者p123i456g (orenjijusu)
看板AntiVirus
标题[中毒] jvvo.exe和abs3.exe
时间Wed Jun 18 09:55:10 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
该说什麽问题呢?就是发现了和jvvo一样的木马
但exe档不一样,下面的未发现是因为我手动干掉了
因为卡巴似乎无法删除?
可是上网查好像找不到abs3.exe相关的资料,所以就来这边问问看了@@
2.扫毒报告
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案:
c:\windows\system32\jvvo.exe
未发现: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案:
C:\WINDOWS\system32\abs3.exe
下面补充刚刚扫到的相同类型的木马
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP55\A0015335.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP55\A0015336.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015357.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015359.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015400.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015401.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015440.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015441.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015530.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015531.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015544.exe
已删除: 特洛伊木马程式 Trojan-PSW.Win32.Magania.tyw 档案: C:\System Volume
Information\_restore{5EDE3092-2C3D-459B-A2EE-D23803CCBF1F}\RP56\A0015564.exe
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.244.39
1F:推 junorn:看起来是一样的,删掉就好了用icesword 06/18 11:15
2F:→ p123i456g:谢谢,不过我用最高防护彻底扫了一次 已经没发现了 06/18 11:34
※ 编辑: p123i456g 来自: 140.112.244.39 (06/18 12:54)
3F:推 junorn:置底FAQ Q4 06/18 12:58
4F:→ p123i456g:@@谢谢,不过我想卡巴应该帮我删了 06/18 13:02