瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 呵呵,寿宁、网警版主请进,
chenzihao - 2005-11-18 0:26:00
以下是我今天晚上用木马克星扫描的结果,我使用了版主的规则包,这个家伙居然渗透进来了。

C:\WINDOWS\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\Downloaded Program Files\assist.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\cnshint.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\CnsHook.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\CnsMinDT.dll 怀疑为3721广告
C:\WINDOWS\ServicePackFiles\i386\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\ServicePackFiles\i386\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\ServicePackFiles\i386\taskmgr.exe 发现木马:tro2005-11-14-taskmgr,122880
C:\WINDOWS\ServicePackFiles\i386\taskmgr.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\system32\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\taskmgr.exe 发现木马:tro2005-11-14-taskmgr,122880
C:\WINDOWS\system32\taskmgr.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\dllcache\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\system32\dllcache\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\temp\temp0.dll 怀疑为henbang广告
C:\ 扫描完成.


最晕的就是,地址:e="microsoft.windows.com
chenzihao - 2005-11-18 0:42:00
我可从来没碰到木马,这到底是个什么东东
taylor05771 - 2005-11-18 10:14:00
木马中分离地址:e="microsoft.windows.com
啥时微软也出木马了

木马克星 真是什么都敢报
chenzihao - 2005-11-18 10:51:00
引用:
【taylor05771的贴子】木马中分离地址:e="microsoft.windows.com
啥时微软也出木马了

木马克星 真是什么都敢报
...........................
多谢回复,那这个怎么处理,昨晚杀马时,弹出窗口说系统文件遭到破坏,要求插入光盘进行修复,没理他。今天启动使用均正常。
新城主力 - 2005-11-18 10:57:00
你用撒子木马客星嘛!我从来就不知道木马客星长撒样子!
1
查看完整版本: 呵呵,寿宁、网警版主请进,