查看: 633|回复: 11
收起左侧

[交流探讨] 请高手看看有什么问题?中了什么毒了!

[复制链接]
zqwy520
发表于 2017-9-10 14:58:56 | 显示全部楼层 |阅读模式

Kaspersky System Checker            
Scan results
from Sat,10 Sep 2017 13:58:47


System process debugger detected

The system process debugger allows for the secret launch of malware, by which means an attacker can gain control over the system or user data.
This problem is usually caused by active malware.

zqwy520
 楼主| 发表于 2017-9-10 15:00:35 | 显示全部楼层
System info
Microsoft Windows 10 专业版, 64 位, 10.0.15063
OS
卡巴斯基安全软件, enabled
Antivirus software
JAYSIR
发表于 2017-9-10 15:42:34 | 显示全部楼层
简单翻译下

检测到了调试进程,这个系统调试进程允许秘密启动恶意软件,这意味着攻击者课程获得系统的控制器,取得用户数据。
通常来说这是被激活的恶意软件所导致的。


或许需要手动卸载一些软件了
zqwy520
 楼主| 发表于 2017-9-10 16:21:12 | 显示全部楼层
没安装啥啊,是不是有的软件改动了注册表,被ksc检查出来了,
zqwy520
 楼主| 发表于 2017-9-10 16:22:40 | 显示全部楼层
奇怪没找着ksc修复的选项呢?
虚无混沌
发表于 2017-9-10 23:30:16 | 显示全部楼层
这是一个风险而不是威胁。所以得手动修复。
neil_aug
发表于 2017-9-11 09:42:03 | 显示全部楼层
Autoruns 看一下启动加载项
procexp 看一下系统进程
pal家族
发表于 2017-9-11 09:46:59 | 显示全部楼层
KSC不是正儿八经杀毒软件,只是个宣传用的垃圾软件,没有杀毒功能。
请不要使用
杀毒,请安装KAV/KIS,或使用卡巴扫描器。
zqwy520
 楼主| 发表于 2017-9-11 14:07:04 | 显示全部楼层
噢!我以为是新式武器呢!谢谢回复。
zqwy520
 楼主| 发表于 2017-9-11 18:25:46 | 显示全部楼层
弄了1小时,搞明白了,就是procexp.exe设置中选择了Replace Task Manager,也就是微软自家的进程查看器替换系统自带的任务管理器时,ksc报警,其实就是注册表启动任务管理器的键值被procexp.exe更改了,估计ksc在检查blocked administrative tools 时报的警,真奇怪这个注册表的改动怎么会报的那么邪乎,好像非常危险是的。
有哪位高手明白,说明一下,要不就是ksc太不智能了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-9-24 18:30 , Processed in 0.089483 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表