查看: 3188|回复: 17
收起左侧

[费尔] 费尔发现危险IE进程?(附上系统信息一份)

[复制链接]
杀软小白鼠
发表于 2009-1-19 18:51:49 | 显示全部楼层 |阅读模式
今天扫描C盘时突然弹出一个窗口,说是发现了危险进程,已经好几次了,究竟是怎么回事啊?望官方回答一下,谢谢!
还有就是今天扫描出msdaxa.dll这个广告程序,请问它所在的msabc文件夹里的文件究竟是不是病毒啊?(我也通过邮件举报了。)

补充:样本区样本链接http://bbs.kafan.cn/thread-409778-1-1.html
                                                                                                    ——BY 边缘vip

[ 本帖最后由 边缘vip 于 2009-1-19 22:05 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
龙阿
发表于 2009-1-19 19:06:47 | 显示全部楼层
这应该不是误报吧,ms广告插件或木马~
中国崛起
发表于 2009-1-19 19:19:33 | 显示全部楼层
网上有的说是病毒,另外正常的IE 不会是隐藏进程,请问你是否装了保险箱,并且让保险箱保护IE 浏览器?
杀软小白鼠
 楼主| 发表于 2009-1-19 19:22:25 | 显示全部楼层
没有装保险箱啊,也没用任何软件保护IE。
中国崛起
发表于 2009-1-19 19:24:28 | 显示全部楼层

回复 4楼 杀软小白鼠 的帖子

那IE 进程隐藏就有点问题了,具体的你扫描一个报告上来看看吧。
杀软小白鼠
 楼主| 发表于 2009-1-19 19:58:34 | 显示全部楼层

回复 5楼 中国崛起 的帖子

难道还要下一个360生成系统报告?
中国崛起
发表于 2009-1-19 20:00:18 | 显示全部楼层

回复 6楼 杀软小白鼠 的帖子

用System Repair Engineer :http://www.kztechs.com/sreng/download.html
tgzw1680
发表于 2009-1-19 20:33:28 | 显示全部楼层
不是你中毒了,就是你中了广告程序,这个原因是因为有人后台调用ie,ie是隐藏程序,没有桌面显示出来.不是ie有问题而是你机器里面有有问题的文件存在,呵呵
边缘vip
发表于 2009-1-19 20:34:49 | 显示全部楼层
请将相关样本放到样本区并在本帖注明链接


另外LZ可以通过查看文件夹(文件)创建日期来判断可疑程度
中国崛起
发表于 2009-1-19 20:41:11 | 显示全部楼层
至少发现一个非常有问题的信息:
计划任务
[已启用] MacroVirus Scheduled Scan.job
        C:\Program Files\MacroVirus\MacroVirus.exe
搜索结果是:http://www.emsisoft.com/en/malware/?Adware.Win32.MacroVirus

其中一段翻译大意是:

       
MacroVirus是一个无赖安全计划,显示虚假警告信息。它也表明误导扫描结果。它还使用侵略性的广告,也可以通过安装木马程序的攻击。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-20 18:10 , Processed in 0.118646 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表