查看: 2285|回复: 4
收起左侧

[求助] 请教

[复制链接]
wdd19821211
发表于 2007-12-19 04:30:24 | 显示全部楼层 |阅读模式
晚上,没事下了卡巴扫描了一下电脑。扫描E盘到小A时,卡巴报检测到:木马程序 Trojan.Win32.Gorshok.a 文件: E:\Program Files\Alwil Software\Avast4\DATA\clnr0.dl。连同E盘其它文件也有此木马程序一共有26处之多。
选择清除木马,卡巴无法清除,由于自己是菜鸟,不懂得,第二次跳出提示框不敢删除,只有选跳过,

以为是小A中毒了,所以把小A卸载,用卡巴扫描E盘,在别的文件中仍然扫描有木马程序'Trojan.Win32.Gorshok.a'
也是无法清除,因为E盘中无重要文件,

小A也没了,检测到此木马程序,连文件一起删了,
后来重装了小A,又扫了一下E盘。别的文件里没有此木马程序,但小A结果是”2007-12-19 3:24:20 文件: e:\program files\alwil software\avast4\data\clnr0.dll 检测到木马程序 'Trojan.Win32.Gorshok.a'          还是无法清除,点“跳过",总是不停的提示。


另外,
不好意思,我不好截图,还有:
2007-12-19 3:12:59 进程 (PID 1788)试图访问卡巴斯基互联网安全套装进程(PID 1868),但操作已经被自我保护组件所阻止。不需要您的操作。
2007-12-19 3:23:52 正在运行的进程  C:\WINDOWS\Explorer.EXE:检测到风险软件 'Invader'.的修改.



这究竟是什么一种情况,是卡巴误报,还是真的是顽固的木马?怎么解决。
谢谢各位老师。




E:\Program Files\Alwil Software\Avast4\DATA\目录下的“clnr0.dll”


这个程序被卡巴报包含有木马
"Trojan.Win32.Gorshok.a"
望各位网友及老师指点。

[ 本帖最后由 wdd19821211 于 2007-12-19 06:50 编辑 ]
红心王子
发表于 2007-12-19 07:57:25 | 显示全部楼层
E:\Program Files\Alwil Software\Avast4\DATA\目录下的“clnr0.dll”


楼主所说的这个文件应该是小a安装目录中的正常文件

刚才上多引擎扫描了一下,误报的不少,怀疑是卡巴误报了小a的这个DLL文件

但是多引擎上卡巴并没有报毒,红伞倒是报了


看下面的就知道了


a-squared3.0.0.1262007.12.182007-12-18-
2.924
AntiVir7.6.0.457.0.1.1182007-12-18TR/Gorshok.A
2.660
Arcavir1.0.42007121815022007-12-18-
3.024
AVAST1.0.8071218-02007-12-18-
3.107
AVG7.5.49.442269.17.1/11832007-12-13-
5.148
BitDefender7.60825.9604807.163732007-12-19-
5.053
CA (VET)9.0.0.14331.3.53862007-12-18-
9.637
ClamAV 0.91.251742007-12-19-
0.795
Comodo2.112.0.0.3772007-12-18-
1.064
CP Secure1.1.0.6552007.12.182007-12-18-
9.490
Dr.WEB4.44.0.91702007.12.182007-12-18-
5.437
ewido4.0.0.22007.12.182007-12-18-
2.037
F-PROT4.4.1.52200712182007-12-18-
1.723
F-SECURE5.51.61002007.12.18.092007-12-18-
0.056
IKARUST3.1.01.152007.12.18.700112007-12-18-
1.447
MKS_VIR2.012007.12.182007-12-18-
6.272
NOD322.70.1027312007-12-18-
0.005
NORMAN5.91.085.902007-12-17-
6.224
nProtect2007-12-19.0010949332007-12-19-
4.332
PrevxV2200712192007-12-19-
2.675
QuickHeal9.002007.12.182007-12-18-
2.437
SOPHOS2.49.14.212007-12-19-
4.649
The Hacker6.2.9v001642007-12-18-
0.664
VBA323.12.2.520071218.12242007-12-18-
1.022
ViRobot200712182007.12.182007-12-18-
0.597
VirusBuster4.3.19:99.117.6/11.02007-12-18-
1.231
卡巴斯基5.5.102007.12.182007-12-18-
10.340
安博士V32007.12.18.012007.12.182007-12-18-
1.253
江民杀毒10.00.6502007.12.172007-12-17-
1.201
熊猫卫士9.04.03.00012007.12.192007-12-19-
2.726
瑞星19.020.23.12.002007-12-18-
1.337
赛门铁克1.3.0.2420071218.0072007-12-18-
0.206
趋势8.500-10014.894.152007-12-18-
0.042
迈克菲5.2.0051882007-12-18-
1.304
金山毒霸2007.6.20.2492007.12.192007-12-19-
0.753
飞塔2.81-3.118.4492007-12-03-
0.268
无尽藏海
发表于 2007-12-19 09:15:10 | 显示全部楼层
装多杀软,一定要先互相排除~把那个文件上报给其他杀软吧,纠正下误报~
吃佛念斋
头像被屏蔽
发表于 2007-12-19 09:26:59 | 显示全部楼层
杀软各门派之间还是有矛盾的。
wdd19821211
 楼主| 发表于 2007-12-19 19:03:52 | 显示全部楼层
谢谢楼上的网友 老师
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 21:29 , Processed in 0.123512 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表