查看: 14747|回复: 45
收起左侧

[交流探讨] 卡巴天天报Trojan-Spy.Win64.Lotus.mem怎么回事?

  [复制链接]
o0net315
发表于 2020-1-10 08:41:09 | 显示全部楼层 |阅读模式
本帖最后由 o0net315 于 2020-1-15 08:38 编辑

感谢智量官方给予解答:https://bbs.kafan.cn/thread-2169610-1-1.html,目前删除搜狗已经不报毒了。

检测内存中有病毒?清除后全盘扫描未发现威胁。这是怎么回事?


已经两台电脑都报毒了,而且有一台报毒两天了!挺多人都报这个了?是误报,还是共同装的那个软件有问题?明天问问技术支持。





QQ截图20200110083854.png QQ截图20200112083706.png

cxcxs
发表于 2020-1-10 13:57:15 | 显示全部楼层
我有一台电脑也提示了,估计是误报
Wesly.Zhang
发表于 2020-1-10 16:59:42 | 显示全部楼层
Hello,

这是一个 rootkit 的检测,在清除后未见异常的,就无妨了。
christina7358
发表于 2020-1-10 18:52:20 | 显示全部楼层
Wesly.Zhang 发表于 2020-1-10 16:59
Hello,

这是一个 rootkit 的检测,在清除后未见异常的,就无妨了。

好奇,还有病毒能对内存起作用?如何实现的呢
tech458
发表于 2020-1-10 20:08:27 | 显示全部楼层
我也报毒了,但是重启以后rootkit检测没有毒,然后我不放心又用火绒和BD查了一遍,也没有XD
huang1111
发表于 2020-1-10 21:44:46 | 显示全部楼层
christina7358 发表于 2020-1-10 18:52
好奇,还有病毒能对内存起作用?如何实现的呢

卡巴斯基的意思是该病毒正在运行...不是病毒跑内存里去了...
造成问题的情况可能是该病毒之前卡巴斯基没有识别到,后来识别到了,或者在装卡巴斯基之前就存在这个病毒了.
kidlmminl
发表于 2020-1-11 20:39:30 | 显示全部楼层
本帖最后由 kidlmminl 于 2020-1-11 20:41 编辑

我今晚开机即收到提示MEM: Trojan-Spy.Win64.Lotus.mem,木马程序,根据提示清除并重启。随后立即打开卡巴全盘扫描,设置为最高安全级别。周一问卡巴客服,从来没有过
o0net315
 楼主| 发表于 2020-1-11 20:41:31 | 显示全部楼层
kidlmminl 发表于 2020-1-11 20:39
我今晚开机即收到提示MEM: Trojan-Spy.Win64.Lotus.mem,木马程序,根据提示清楚并重启。随后立即打开卡巴 ...

晕了,我刚才另一台电脑也突然弹出这个,这是卡巴的问题,还是真有病毒呢。我电脑里是有一些PJ软件的,但是卡巴也没报毒啊。
o0net315
 楼主| 发表于 2020-1-11 20:42:55 | 显示全部楼层
Wesly.Zhang 发表于 2020-1-10 16:59
Hello,

这是一个 rootkit 的检测,在清除后未见异常的,就无妨了。

谢谢,但是我另一台电脑也突然出这个了,也全盘扫描了还是没异常,是不是真的有病毒?卡巴没发现?
ring8511
发表于 2020-1-11 22:30:14 | 显示全部楼层

我也是从昨天晚上开始提示有这个病毒的,重启成功查杀后全盘扫描没问题,是不是误报啊今天晚上又出现了
o0net315
 楼主| 发表于 2020-1-12 08:39:44 | 显示全部楼层
ring8511 发表于 2020-1-11 22:30
我也是从昨天晚上开始提示有这个病毒的,重启成功查杀后全盘扫描没问题,是不是误报啊今天 ...

我刚才又报毒了,这真是天天报一次啊。
huang1111
发表于 2020-1-12 08:58:15 | 显示全部楼层
o0net315 发表于 2020-1-12 08:39
我刚才又报毒了,这真是天天报一次啊。

hello

如果频繁报毒的话,我建议使用卡巴斯基应急磁盘:https://support.kaspersky.cn/142 ... m_campaign=KIS_20.0,请通过U盘安装镜像文件,并且进入启动以后先升级数据库,再全盘扫描(有具体操作说明)
杀软病综合医院
发表于 2020-1-12 09:24:39 | 显示全部楼层
360急救箱试试
www-tekeze
发表于 2020-1-12 11:18:10 | 显示全部楼层
这报法算老毛病了,绝大多时候请蛋定。。。PS:在坛里翻翻老帖子或网上搜搜就明白了。。


Wesly.Zhang
发表于 2020-1-12 13:47:05 来自手机 | 显示全部楼层
Hello,如果每天都报,请您观察是开机后多少时间报的,你当前正在用什么软件做什么?然后如果你掌握了具体报警时间段,请您在接近报警时间段前启用 trace  追踪,在执行完处理后关闭 traces 追踪,将有关日志上传到网盘在本帖给出下载地址,谢谢!我需要调查下具体发生了什么。
o0net315
 楼主| 发表于 2020-1-12 14:32:12 | 显示全部楼层
Wesly.Zhang 发表于 2020-1-12 13:47
Hello,如果每天都报,请您观察是开机后多少时间报的,你当前正在用什么软件做什么?然后如果你掌握了具体 ...

你好,我正在备份文件,准备全盘格式化重装系统了。因为电脑有一些重要办公文件,我怕真是间谍软件盗取就麻烦了。这个具体开机多久报不一定,我另一台电脑昨天开了一整天,到了晚上才报。整个一天什么也没干,开机后就开了chrome浏览器看直播电视来着,期间鼠标都没动过,然后到了晚上卡巴斯基突然弹出报毒界面。等我重装系统后看还会不会出现吧。
Stars11
发表于 2020-1-12 18:29:11 | 显示全部楼层
huang1111 发表于 2020-1-12 08:58
hello

如果频繁报毒的话,我建议使用卡巴斯基应急磁盘:https://support.kaspersky.cn/14227?cid=KIS_ ...

我这两天也天天弹这玩意儿,而且感觉不定时,之前全盘扫描和安全模式全盘扫描都没扫出个啥,然后用应急磁盘在steam创意工坊里不知道扫了个啥出来,目前重启了还暂时没有报毒
coollooc
发表于 2020-1-12 18:37:31 | 显示全部楼层
我的两台电脑也是。我以为是用了去广告的搜狗输入法。
xsc841
发表于 2020-1-12 20:33:26 | 显示全部楼层
我的电脑昨天也提示了,奇怪的是我只是10号用的电脑,11号不舒服,一整天都是挂机,就今天晚上提示了这个,
360急救箱没查出,放着提示不管他,重新全盘扫描,快速扫描,都没有提示出病毒,已经联系技术了,
丰收香草
发表于 2020-1-12 21:22:42 来自手机 | 显示全部楼层
刚才也遇到这个报毒了,点击清除并重启开始扫描然后报错
mmexport1578834854429.jpg
mmexport1578834858555.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-15 10:05 , Processed in 0.098371 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表