作者PhoenixMint (无敌茶里王)
看板AntiVirus
标题[问题] 线上扫毒的结果看不懂
时间Sat May 17 00:33:05 2014
今天听人家说线上扫可能会扫出防毒没扫到的(不知道观念是否有误)
就用了卡巴斯基线上扫毒(电脑内装的是 avast)
结果如下:
恶意软体(1)
UDS:DangerousObject.Multi.Generic
Custom.dll
C:\Documents and Settings\茶里\Local
Settings\Temp\{1DAEA35F-81C6-4606-A4ED-C9E4C64D81A9}
漏洞(2)
C:\Program Files\Java\jre6\bin\java.exe
C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll
请问这样是有中毒吗?
尤其是那两个漏洞看起来都是系统的部分我不太敢乱动@@
先谢帮我回答的人 :)
底下还有 15 个问题看起来都不太有问题 QAQ
(还是我的脑子有问题)
"服务终止超时超出容许值"
"开始菜单的帮助和支持项被阻止"
"允许从硬盘驱动器自动运行"
"允许网络驱动器的自动运行"
"允许 CD/DVD 自动运行"
"允许可移动介质自动运行"
"Windows资源管理器 - 显示已知文件类型的扩展名"
"Microsoft Internet Explorer:清除输入的网址历史记录"
"Microsoft Internet Explorer - 阻止通过受保护渠道接收的缓存数据"
"Microsoft Internet Explorer - 禁用发送错误报告"
"Microsoft Internet Explorer - 清除信任站点列表"
"Internet Explorer - 清除阻止弹出窗口的排除列表"
"Microsoft Internet Explorer - 启用退出后清理缓存"
"Microsoft Internet Explorer:重置启始页"
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 140.115.30.234
※ 文章网址: http://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1400257989.A.9CB.html
1F:→ George017:应该说,您用了第二套引擎,本来就可能扫到漏网之鱼 05/17 13:24
2F:→ George017:恶意程式的部分请先显示隐藏档案,把它传到virustotal 05/17 13:25
3F:→ George017:漏洞的那两项是因为您使用的软体版本不够新 05/17 13:26
4F:→ George017:jre6是较常指网页用的java外挂,请至少更新至java 7 05/17 13:27
5F:→ George017:另外一项是flash player,请到官网更新至13版即可 05/17 13:28
6F:→ George017:後续的部分是卡巴的弱点扫描中,对於一些设定的认知 05/17 13:29
7F:→ George017:也就是这些设定可能会给电脑带来一些潜在的麻烦 05/17 13:29
8F:→ George017:但是不动它也没有关系(看个人需求作变更) 05/17 13:30
9F:→ George017:基本上跟kis是差不多的情况(如果您有试用过的话就知道) 05/17 13:31
10F:→ George017:线上扫描的问题是,扫到之後的处理动作是什麽? 05/17 13:32
11F:→ George017:另外提醒,java 6要自己手动移除,不会被更新盖掉 05/17 13:33
12F:→ PhoenixMint:非常感谢您的回答!我会尝试去做建议的动作 :) 05/17 14:10
13F:→ PhoenixMint:The file being studied is a Portable Executable fi 05/17 22:59
14F:→ PhoenixMint:file! More specifically, it is a Win32 DLL file 05/17 22:59
15F:→ PhoenixMint:for the Windows GUI subsystem. 05/17 22:59
16F:→ PhoenixMint:没有理解错误的话,这个应该不是病毒吼@@? 05/17 23:00
17F:推 duanted80046:你这一段是讲哪个程式说明? 文字只是说这个档案是dll 05/26 15:06
18F:→ duanted80046:是UDS:DangerousObject.Multi.Generic 这个吗? 05/26 15:08
20F:→ PhoenixMint:就是 UDS 那个,我传到 virustotal 的结果是那段英文 05/26 15:37
21F:推 duanted80046:virustotal没有其他说明文字吗? dll在temp里面可删吧 05/27 14:33
22F:→ duanted80046:还是你要不要试试看 改装其他比方诺顿等等的扫毒扫 05/27 14:34
23F:→ duanted80046:因为UDS:DangerousObject.Multi.Generic搜寻的是木马 05/27 14:35
天啊我发现我耍蠢了 orz
虽然还是看不太懂,不过 virustotal 的评价上他是 -75 的恶意,
我现在不知道直接把档案删掉可不可行?
或是丢到 avast 的病毒箱之类的里面呢?
谢谢!
这是结果
http://ppt.cc/lAMH
http://ppt.cc/g5pd
http://ppt.cc/eGxG
※ 编辑: PhoenixMint (140.115.30.234), 05/29/2014 16:23:46