查看: 5026|回复: 13
收起左侧

[已解决] 为什么卡巴检测到的威胁点击处理没反应?

 关闭 [复制链接]
爬来爬去
发表于 2007-4-1 17:02:24 | 显示全部楼层 |阅读模式
如图,检测到的威胁选择全部处理卡巴半点反应都没有!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
爬来爬去
 楼主| 发表于 2007-4-1 17:21:04 | 显示全部楼层
我刚才把所有的记录都删掉了…
然后就啥威胁也没有了
感觉自己在掩耳盗铃
九棒歪打
发表于 2007-4-1 18:01:01 | 显示全部楼层

lz不用担心

看到vagaa这个恶心的东西,,

第二个winlogon是良民吧?
永远Ъù分手
发表于 2007-4-1 18:14:00 | 显示全部楼层
LZ的毒和广告真多啊
爬来爬去
 楼主| 发表于 2007-4-1 18:35:15 | 显示全部楼层
子进程
路径 C:\windows\WINFORM.EXE
PID 3248
命令行C:\windows\winform.exe @C:\windows\system32\kdjs3.exe@2796

修改注册表键值 \REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winform
删除文件 C:\windows\winform.exe
修改注册表键值 \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{6994AD04-93EF-11D0-A3CC-00A0C9223196}\##?#HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_103C2A31&REV_1000#4&371B950D&0&0301#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\#RearLineOutWave\Device Parameters\Mixer\1\Controls\1\Channel1
修改注册表键值 \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{6994AD04-93EF-11D0-A3CC-00A0C9223196}\##?#HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_103C2A31&REV_1000#4&371B950D&0&0301#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\#RearLineOutWave\Device Parameters\Mixer\1\Controls\1\Channel0
修改注册表键值 \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{6994AD04-93EF-11D0-A3CC-00A0C9223196}\##?#HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_103C2A31&REV_1000#4&371B950D&0&0301#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\#RearLineOutWave\Device Parameters\Mixer\1\Controls\1\Channel Count
修改注册表键值 \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{6994AD04-93EF-11D0-A3CC-00A0C9223196}\##?#HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_103C2A31&REV_1000#4&371B950D&0&0301#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\#RearLineOutWave\Device Parameters\Mixer\1\Controls\1\Control Type


我是看不懂了,卡巴隔离不能,只能跳过
哪位大人救救我~感激他一辈子!
爬来爬去
 楼主| 发表于 2007-4-1 18:38:11 | 显示全部楼层
已检测: 木马程序 Trojan-PSW.Win32.OnLineGames.mh        URL: http://222.73.220.45/wm0328.exe//FSG
已检测: 木马程序 Trojan-PSW.Win32.OnLineGames.im        URL: http://222.73.254.67/update/wl0329.exe
已检测: 木马程序 Trojan-PSW.Win32.OnLineGames.lc        URL: http://ttr.vod3369.cn/update/jh0331.exe
已检测: 木马程序 Trojan-PSW.Win32.OnLineGames.es        URL: http://ttr.vod3369.cn/update/zt0329b.exe

这怎么都不显示怎么处理啊TAT
chr707
发表于 2007-4-1 18:38:46 | 显示全部楼层
呵呵

没有遇到过那

是不是那个在  网站上面的 是删不了的

网站上面的删不了的  嘻嘻
爬来爬去
 楼主| 发表于 2007-4-1 18:39:51 | 显示全部楼层
已检测: 风险软件 Invader        运行进程: C:\windows\MPPDS.EXE
已检测: 风险软件 Trojan.generic        运行进程: C:\windows\System32\kdjs3.exe

还有这个TAT
爬来爬去
 楼主| 发表于 2007-4-1 18:41:11 | 显示全部楼层
我没登陆啥网站啊
我现在只打开卡巴论坛的网页
九棒歪打
发表于 2007-4-1 20:08:57 | 显示全部楼层
Trojan-PSW.Win32.OnLineGames 眼熟到不行

进安全模式再杀吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:22 , Processed in 0.118485 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表