楼主: jackeylau
收起左侧

帮看看,红伞扫出来的。自动删除后还会出现。

[复制链接]
wangjay1980
发表于 2007-6-22 20:48:01 | 显示全部楼层
假冒系统文件
jackeylau
头像被屏蔽
 楼主| 发表于 2007-6-22 20:56:42 | 显示全部楼层
没什么经验,但是看着有点像系统里的文件,用的红伞P版,还装了卡巴6.0.307套装,只开了反黑客,反间谍保护,主动防御,Web反病毒保护。卡巴全盘扫描没发现,之报过几个系统安装工具,快速关机,自动填IP之类的。自从装了红伞P以后这2个就老出现,红伞P采用自动处理,先复制到隔离,1修复2删除。但是删除后始终还是会出现。之前没发现,是前2天在朋友那装了红伞C,发现老弹出提示SACHOST询问如何处理,选删除,阻止,隔离都过不了多久又弹出询问。求教到底是不是病毒。该如何清除?
promised
发表于 2007-6-22 21:15:50 | 显示全部楼层
原帖由 freeboyoua 于 2007-6-22 20:36 发表
俺的卡巴777.。。。。还是不报 。。。卡巴怎么了。。。

KAV不报正常的很
小邪邪
发表于 2007-6-22 21:17:36 | 显示全部楼层
明摆着在那里伪装系统进程
freeboyoua
发表于 2007-6-22 21:18:26 | 显示全部楼层

回复 #6 tracydk 的帖子

没报!!
jackeylau
头像被屏蔽
 楼主| 发表于 2007-6-22 21:25:34 | 显示全部楼层
是什么伪装系统进程啊?怎么删?
jackeylau
头像被屏蔽
 楼主| 发表于 2007-6-22 21:29:07 | 显示全部楼层
刚上报就回复,第一次上报,那位大大翻译一下大概意思
The file 'SACH0ST.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Crypt.FKM.Gen. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.This malware is detected by a special detection routine from the engine module
promised
发表于 2007-6-22 21:29:18 | 显示全部楼层

回复 #16 jackeylau 的帖子

请截张冰人的进程图

将启动项清理干净
然后再重启删除

[ 本帖最后由 promised 于 2007-6-22 21:31 编辑 ]
jackeylau
头像被屏蔽
 楼主| 发表于 2007-6-22 21:32:39 | 显示全部楼层
怎么清理?启动项里只开了红伞 卡巴 输入法啊
promised
发表于 2007-6-22 21:35:56 | 显示全部楼层
原帖由 jackeylau 于 2007-6-22 21:32 发表
怎么清理?启动项里只开了红伞 卡巴 输入法啊

是启动加载的所有东西
算了
你还是去用SRENG扫个报告上来吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 11:17 , Processed in 0.095117 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表