楼主: 面具啲表演
收起左侧

[已解决] (已解决)MSE用了快一年了,最近出了问题

   关闭 [复制链接]
billgates1996
发表于 2012-7-26 23:04:46 | 显示全部楼层
本帖最后由 billgates1996 于 2012-7-26 23:07 编辑
qzmxy2006 发表于 2012-7-26 22:40
我看报毒路径是C:\Windows\Temp\rv15.tmp  缓存文件夹的缓存  为什么楼主还原会出现这个TTPAdvCtrl.dll


lz的描述不是太仔细,这里可以假设一种情况,病毒母体A已经成功运行,且本身未被MSE侦测到,释放出衍生物C:\Windows\Temp\rv15.tmp,此时MSE侦测到并隔离,然后lz还原,如果病毒母体A一直在循环检测rv15.tmp是否有正常出现在指定位置,如果有,则调用rv15.tmp,开始释放TTPAdvCtrl.dll、写注册表添加自启动(另外应该还有释放病毒到QQ\Bin目录然后窃取密码)等一系列操作,然后TTPAdvCtrl.dll及注册表异常又被MSE检测到,就会有提示。

另外找到安天的一篇有关此病毒的http://www.antiy.com/cn/security/2012/r120718_001.htm,可以参考下。
无语~
发表于 2012-7-26 23:05:11 | 显示全部楼层
会不会是你运行那个程序时,生成的某个缓存被报毒,而全盘扫描时那个缓存以及消失或者被垃圾清理软件给清理了,总之不见了,所以未扫描出来。如果电脑没什么明显异常,估计可能不是病毒,可以上传到多引擎网站扫描一下。
无语~
发表于 2012-7-26 23:05:17 | 显示全部楼层
会不会是你运行那个程序时,生成的某个缓存被报毒,而全盘扫描时那个缓存已经消失或者被垃圾清理软件给清理了,总之不见了,所以未扫描出来。如果电脑没什么明显异常,估计可能不是病毒,可以上传到多引擎网站扫描一下。
billgates1996
发表于 2012-7-26 23:06:20 | 显示全部楼层
无语~ 发表于 2012-7-26 23:05
会不会是你运行那个程序时,生成的某个缓存被报毒,而全盘扫描时那个缓存已经消失或者被垃圾清理软件给清理 ...

lz 这个可以基本确诊是已中毒。。。
ELOHIM
发表于 2012-7-27 14:20:18 | 显示全部楼层
本帖最后由 ELOHIM 于 2012-7-27 14:24 编辑

我是菜鸟,勇敢发言。[保护鸟类]
我想说,这个病毒是不是活的,MSE和病毒作者在同时作用该病毒文件,导致这种结果??

另外,即使MES没有发现母体文件,MSE衍生物干掉是否也会导致病毒文件不能得逞呢??

面具啲表演
 楼主| 发表于 2012-7-27 15:03:31 | 显示全部楼层
billgates1996 发表于 2012-7-26 20:16
那个"TTPAdvCtrl.dll”是病毒,该文件假冒某知名音乐播放软件,并隐藏在其软件安装目录下,比较隐 ...

MSE扫不到母体,但对于子病毒可以查杀,这点让我很X疼,打算把MSE换了,等过一段时间再换回来
ELOHIM
发表于 2012-7-27 15:22:46 | 显示全部楼层
面具啲表演 发表于 2012-7-27 15:03
MSE扫不到母体,但对于子病毒可以查杀,这点让我很X疼,打算把MSE换了,等过一段时间再换回来

我只是猜测,对于这些,还是等高手判断一下好。。
面具啲表演
 楼主| 发表于 2012-7-27 15:31:15 | 显示全部楼层
ELOHIM 发表于 2012-7-27 15:22
我只是猜测,对于这些,还是等高手判断一下好。。

已经把病毒灭了,现在奔小A,等MSE4.1
chiu
发表于 2012-7-27 16:26:38 | 显示全部楼层
mse到底好用不
面具啲表演
 楼主| 发表于 2012-7-27 17:23:59 | 显示全部楼层
chiu 发表于 2012-7-27 16:26
mse到底好用不

好用,很安静,适合初学者和不想折腾的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:24 , Processed in 0.096569 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表