查看: 10566|回复: 32
收起左侧

[已解决] 装着卡巴斯基居然中毒了

  [复制链接]
完美的孤独
发表于 2017-1-23 13:01:18 | 显示全部楼层 |阅读模式
  1.电脑没装新软件就是浏览网页
  2.我开机莫名其妙发现右下角有弹窗,用进程检查然后找不到地址
  3.卡巴扫描找不到病毒
  4.换360杀了个木马然后我以为没事了卸了360继续卡巴
  5.我今天在英雄联盟游戏联盟点击网站IE打开链接(一般我是用谷歌浏览器)要不是他弹的是色情网站我差点就以为是腾讯耍流氓了
  6.换了一圈杀毒软件都查不出毒后来我想到了360急救箱日志如下
   ScanPath default path 0

ScanPath default path 1

[CPathCheck]Repair By RDF!
        [70]        File:C:\Windows\system32\MpKslDqqkR.dll
        MD5:eed49fb8e4d887733c672033f75f5a1d

        类别:文件目录 处理:清除木马 结果:1



[CPathCheck]Repair By RDF!
        [70]        File:C:\Windows\system32\MpKslMVNKx.dll
        MD5:eed49fb8e4d887733c672033f75f5a1d

        类别:文件目录 处理:清除木马 结果:1



[CPathCheck]Repair By RDF!
        [70]        File:C:\Windows\system32\MpKslnTgqV.dll
        MD5:eed49fb8e4d887733c672033f75f5a1d

        类别:文件目录 处理:清除木马 结果:1

我就好奇了浏览网页居然能中毒,我以前裸奔都没中过招。
完美的孤独
 楼主| 发表于 2017-1-23 13:02:00 | 显示全部楼层
我就想知道还有比360急救箱查杀更强的软件吗我还想试试。
pal家族
发表于 2017-1-23 13:03:27 | 显示全部楼层
本帖最后由 pal家族 于 2017-1-23 13:05 编辑

你这个系统是Ghost系统吧?没错吧?不是原版镜像安装的,或者你用了什么奇奇怪怪的激活软件吗?。系统可能本身不干净,被植入广告软件。。。。
而卡巴向来对流氓啥的不感冒。所以可能不管这些。

另外那两个文件可以还原出来打包上传下吗?我给你提交卡巴分析下
完美的孤独
 楼主| 发表于 2017-1-23 15:03:31 | 显示全部楼层
pal家族 发表于 2017-1-23 13:03
你这个系统是Ghost系统吧?没错吧?不是原版镜像安装的,或者你用了什么奇奇怪怪的激活软件吗?。系统可能 ...

原版系统 在线安装补丁 自己制作的....
完美的孤独
 楼主| 发表于 2017-1-23 15:05:15 | 显示全部楼层
之所以发现中毒了是卡巴在我浏览网页的时候提示我拦截病毒后面又发现奇怪的现象
22.01.2017 12.07.27;检测到的对象 ( 文件 ) 无法清除。;http://221.231.6.110:8080/adRes/js/float_r.js;[url]http://221.231.6.110:8080/adRes/js/float_r.js;Packed.Multi.MultiPacked.gen;[/url]可能会造成损害的软件;01/22/2017 12:07:27
21.01.2017 23.08.15;检测到的对象 ( 文件 ) 无法清除。;http://js.union.3z3t.com/gj/127/300x250/300x250.html;[url]http://js.union.3z3t.com/gj/127/300x250/300x250.html;HEUR:Trojan.Script.Generic;[/url]木马程序;01/21/2017 23:08:15
21.01.2017 23.08.15;检测到的对象 ( 文件 ) 无法清除。;http://js.union.3z3t.com/gj/indexx.html?xyx_wid=127;[url]http://js.union.3z3t.com/gj/indexx.html?xyx_wid=127;HEUR:Trojan.Script.Generic;[/url]木马程序;01/21/2017 23:08:15
21.01.2017 10.15.54;检测到的对象 ( 文件 ) 无法清除。;http://abssuliao.org/templets/QXsYJ/zy/;[url]http://abssuliao.org/templets/QXsYJ/zy/;Trojan-Dropper.VBS.Agent.bp;[/url]木马程序;01/21/2017 10:15:54
可是他明明提示我就关闭网页了还是中招了
pal家族
发表于 2017-1-23 17:07:41 | 显示全部楼层
流氓软件找360
急救箱强力模式一般都能解决问题,如果不信,可能需要你手杀了。。。
胡小龙军
发表于 2017-1-23 20:14:16 | 显示全部楼层
我试了试,你访问的网站下载东西,阻止了
完美的孤独
 楼主| 发表于 2017-1-23 20:28:06 | 显示全部楼层
胡小龙军 发表于 2017-1-23 20:14
我试了试,你访问的网站下载东西,阻止了

是那毒在后面小动作被卡巴阻止了我才发现中招了的,这是卡巴的日志
但是卡巴杀不了那毒,好尴尬。
wenny
发表于 2017-1-23 22:08:32 | 显示全部楼层
哦,学学知识了。
fozzx98
发表于 2017-1-23 22:24:09 | 显示全部楼层
你给的网站我一点击,卡巴马上就跳出来说是恶意网站,让选择是否阻止。这个也能称是浏览网页也能中毒吗?这锅,卡巴不背!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 01:12 , Processed in 0.135159 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表