查看: 4702|回复: 23
收起左侧

[讨论] 什么都没干 一夜之间竟用ESET扫了18个木马 现在涨到了28 全是一个Win32/Kryptik.JX

[复制链接]
liuyilun
发表于 2009-3-9 12:59:25 | 显示全部楼层 |阅读模式
C:\WINDOWS\system32\actmovie.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\system32\dmremote.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\system32\mqsvc.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\system32\nddeapir.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\system32\progman.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\system32\ping.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\system32\stimon.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\system32\Com\comrereg.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\actmovie.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\mqsvc.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\msdtc.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\stimon.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\progman.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\nddeapir.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\dmremote.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\dllhost.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\ping.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离
C:\WINDOWS\SoftwareDistribution\Download\83413aaa91aa90620f5b7f5d8a40d38f\comrereg.exe - Win32/Kryptik.JX 特洛伊木马 的变种 - 通过删除清除 - 已隔离

[ 本帖最后由 liuyilun 于 2009-3-9 13:11 编辑 ]
softbbs
发表于 2009-3-9 13:07:24 | 显示全部楼层
我的也出现那样的情况

象是升级报病毒库就那样,请大家看看是误报,还是真的中马了
miss100
发表于 2009-3-9 13:12:21 | 显示全部楼层
应该是病毒...

[ 本帖最后由 miss100 于 2009-3-9 13:13 编辑 ]
troth
发表于 2009-3-9 13:15:10 | 显示全部楼层
极有可能为误报,官方论坛好多人都这样,大家注意不要把隔离的文件删除,等官方回复
leopeng
发表于 2009-3-9 13:15:55 | 显示全部楼层
我的也是,之前都好好的!今天刚升级病毒库到3918就狂报毒!郁闷!
leonfg
发表于 2009-3-9 13:15:59 | 显示全部楼层
误报了,升级病毒库3918后自动startip扫描就报了dllhost.exe和smdtc.exe,手动扫描报的更多!Win32/Kryptik.JX
,OEM正版xpsp3,都是正常系统文件!
EQ快往上面反映吧。

a-squared        4.0.0.101        2009.03.09        -
AhnLab-V3        5.0.0.2        2009.02.27        -
AntiVir        7.9.0.105        2009.03.08        -
Authentium        5.1.0.4        2009.03.08        -
Avast        4.8.1335.0        2009.03.09        -
AVG        8.0.0.237        2009.03.08        -
BitDefender        7.2        2009.03.09        -
CAT-QuickHeal        10.00        2009.03.07        -
ClamAV        0.94.1        2009.03.06        -
Comodo        1037        2009.03.08        -
DrWeb        4.44.0.09170        2009.03.09        -
eSafe        7.0.17.0        2009.03.08        -
eTrust-Vet        31.6.6386        2009.03.06        -
F-Prot        4.4.4.56        2009.03.08        -
F-Secure        8.0.14470.0        2009.03.09        -
Fortinet        3.117.0.0        2009.03.09        -
GData        19        2009.03.09        -
Ikarus        T3.1.1.45.0        2009.03.09        -
K7AntiVirus        7.10.663        2009.03.07        -
Kaspersky        7.0.0.125        2009.03.09        -
McAfee        5547        2009.03.08        -
McAfee+Artemis        5547        2009.03.08        -
Microsoft        1.4405        2009.03.08        -
NOD32        3918        2009.03.09        a variant of Win32/Kryptik.JX
Norman        6.00.06        2009.03.06        -
nProtect        2009.1.8.0        2009.03.09        -
Panda        10.0.0.10        2009.03.08        -
PCTools        4.4.2.0        2009.03.08        -
Prevx1        V2        2009.03.09        -
Rising        21.19.62.00        2009.03.09        -
SecureWeb-Gateway        6.7.6        2009.03.08        -
Sophos        4.39.0        2009.03.09        -
Sunbelt        3.2.1858.2        2009.03.08        -
Symantec        1.4.4.12        2009.03.09        -
TheHacker        6.3.2.7.277        2009.03.09        -
TrendMicro        8.700.0.1004        2009.03.09        -
VBA32        3.12.10.1        2009.03.09        -
ViRobot        2009.3.9.1640        2009.03.09        -
VirusBuster        4.5.11.0        2009.03.08        -

[ 本帖最后由 leonfg 于 2009-3-9 13:17 编辑 ]
风之海
发表于 2009-3-9 13:18:50 | 显示全部楼层
最上面几个。。。偶还是不扫描了
iezhaoie
头像被屏蔽
发表于 2009-3-9 13:19:30 | 显示全部楼层
厉害啊
这都可以杀啊
风之海
发表于 2009-3-9 13:19:52 | 显示全部楼层
原帖由 miss100 于 2009-3-9 13:12 发表
应该是病毒...

别乱说话
iezhaoie
头像被屏蔽
发表于 2009-3-9 13:20:13 | 显示全部楼层
我也扫一下试试看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 09:54 , Processed in 0.139201 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表