广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 7289 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
jca15 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x0 鲜花 x251
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[问题讨论] 关于Trojan-Downloader.Win32.Agent.kgv问题
小弟已经很久没有中毒了,今天开机时忽然出现了中毒讯息

已感染: 木马程式 Trojan-Downloader.Win32.Agent.kgv      
C:\System Volume Information\_restore{AA213909-045B-4732-B863-93861459A07B}\RP434\A0042439.dll      25 KB

我有删除了,可是好像删除不了,我用KIS 7.0跟AVG Anti-Spyware去扫都有扫到,可是删除完再扫还是有,请问要如何处理?
顺便一问就是,有人知道这只病毒主要的感然途径是什么吗?因为真的中的莫名奇妙,所以想请高手帮忙了,谢谢


献花 x0 回到顶端 [楼 主] From:台湾 | Posted:2008-03-05 12:49 |
plsmaop
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

今天我也是一打开电脑...

卡巴就叫...(kis7)

病毒Trojan-Downloader.Win32.Agent.Kgv...

C:\WINDOWS\System32\msdtcs.dll

卡巴说不能删除...

得采用重新开机特别解毒法...

然后我就让他解毒(好像是再删一堆东西...)

然后重新开机...

去看过...

找不到同样的档案...

但我还是怕怕的...

现在在全机扫毒中...


献花 x0 回到顶端 [1 楼] From:欧洲 | Posted:2008-03-05 13:41 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

关闭系统还原即可
再全系统扫瞄一次 看看是否还有残留之档案


爸爸 你一路好走
献花 x1 回到顶端 [2 楼] From:台湾 | Posted:2008-03-05 13:56 |
ZOIDS
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x42
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

什么,原来也有大大和小弟一样!刚开机,就出现卡巴发现特洛伊木马!
刚开机,卡巴就说发现特洛伊木马,
显示是这Trojan-Downloader.Win32.Agent.kgv
有两个档,一个是
svchost.exe [pid:988]\mscmsr.dll
另一个是
C:\WINDOWS\System32\mscmsr.dll

第一个,已删除,但第二个无法删,直接到备份区!
那时,网路无法开,结果,重新开机后,就可以上网了!
请问一下,各位大大们,知道,这是怎么回事吗?


献花 x0 回到顶端 [3 楼] From:台湾中华电信HINET | Posted:2008-03-05 15:22 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

svchost.exe [pid:988]\mscmsr.dll
另一个是
C:\WINDOWS\System32\mscmsr.dll

第一个指定是 svchost.exe 被注入 MSCMSR.DLL 进程
因为被结束后 C:\WINDOWS\SYSTEM32\MSCMSR.DLL
档案本体才能被删除


爸爸 你一路好走
献花 x1 回到顶端 [4 楼] From:台湾 | Posted:2008-03-05 16:10 |
ZOIDS
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x42
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

再问一下,upside版主大大,这样子对系统有影响到什么吗?还有,这种特洛伊,是怎么跑入系统的呢?谎谢!


献花 x0 回到顶端 [5 楼] From:台湾中华电信HINET | Posted:2008-03-05 16:17 |
jca15 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x0 鲜花 x251
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

刚刚关闭了系统还原,并且清除所有的暂存后扫毒
目前是没发现了,若是又出现我再回报
我也很好奇这是怎么中的,版主大人能说明一下吗?


献花 x0 回到顶端 [6 楼] From:台湾 | Posted:2008-03-05 16:40 |
jolan 手机
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x2 鲜花 x10
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

如果你的防毒软体有支援安全模式下扫毒,请好好利用他吧~
没支援?换一套呗!
我记得卡巴有支援喔,不过最新的随身碟病毒连卡巴都扫不到~


献花 x0 回到顶端 [7 楼] From:台湾 | Posted:2008-03-10 09:41 |
jolan 手机
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x2 鲜花 x10
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用jackly15于2008-03-05 16:40发表的 :
刚刚关闭了系统还原,并且清除所有的暂存后扫毒
目前是没发现了,若是又出现我再回报
我也很好奇这是怎么中的,版主大人能说明一下吗?
有可能是随着网页读取被植入的,也可能是邮件、即时通连结啰~


献花 x0 回到顶端 [8 楼] From:台湾 | Posted:2008-03-10 09:43 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.020789 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言