瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这到底是不是病毒,大侠请近来看一下!!
chgan - 2006-10-2 19:41:00
系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2332
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2326
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2324
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.ini
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2323
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:CNNIC.adware.3038
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2327
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMinEx.ini
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2329
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMinIO.dll
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2322
木马路径:C:\WINDOWS\Downloaded Program Files\cnsio.dll
处理方式:隔离 成功
发现日期:2006年7月24日
  我用木马杀客查出来的  提示是病毒  但我咨询了一下  有的大侠说是流氓软件
也有的说只是查出来的雅虎助手 ,到底这玩意有没有危险,我改怎么办才可以
 我是菜鸟 请大侠们帮忙
  对了我为什么用瑞星查不出病毒来  用木马杀客却查出来了11个病毒, 是不是瑞星不能查杀木马程序   
  请大侠们留下个QQ号  以后小弟遇到困难在请你们帮忙
newcenturymoon - 2006-10-2 19:42:00
木马杀客不要用 他说的所谓的木马都是你的雅虎助手的东西 用超级兔子 卸载 雅虎助手就可以
水树雨下 - 2006-10-2 19:45:00
瑞星不杀流氓软件,所以查不出来,稍微厉害的马木马杀客就查不出来,直接用兔子清理就没了,自己百度一下隔离的程序就知道了
newcenturymoon - 2006-10-2 19:47:00
木马杀客还是不要用 垃圾
chgan - 2006-10-2 19:49:00
但我确实怀疑电脑有木马
我的瑞星放火墙现在还在禁止接受ping入
  就是放火墙一发光  接着在去看防火墙IP事件 就会显示禁止ping入
chgan - 2006-10-2 19:52:00
不会用超级兔子啊, 
  哎  愁死了  我可真够菜的, 现在都吓的我快不行了
chgan - 2006-10-2 19:55:00
怎么搞的 我又查了一边有发现了这6个病毒 到底怎么搞的啊
系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功

系统事件:已发现木马!
木马名称:3721.adware.2332
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys

系统事件:已发现木马!
木马名称:3721.adware.2323
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsMin.dll

系统事件:已发现木马!
木马名称:CNNIC.adware.3038
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsHook.dll

水树雨下 - 2006-10-2 19:56:00
ping正常,你也在ping人家,不信百度一下,看看ping是什么意思,实在怀疑有问题就扫日志……不过说没问题你也不会信吧……
①個rén靜靜 - 2006-10-2 19:58:00
PING是正常的```
newcenturymoon - 2006-10-2 19:58:00
引用:
【chgan的贴子】但我确实怀疑电脑有木马
我的瑞星放火墙现在还在禁止接受ping入
  就是放火墙一发光  接着在去看防火墙IP事件 就会显示禁止ping入

………………

那个不是木马  晕  那个是外面对你的攻击 防火墙拦住了而已
水树雨下 - 2006-10-2 19:59:00
流氓软件会自己修复,你永远扫永远有,运行超级兔子清理王,提示安装的流氓软件打上勾清除,IE插件不用管,一次清不掉多清几次
newcenturymoon - 2006-10-2 19:59:00
引用:
【chgan的贴子】  怎么搞的 我又查了一边有发现了这6个病毒 到底怎么搞的啊
系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功

系统事件:已发现木马!
木马名称:3721.adware.2332
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys

系统事件:已发现木马!
木马名称:3721.adware.2323
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsMin.dll

系统事件:已发现木马!
木马名称:CNNIC.adware.3038
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsHook.dll


………………

再次跟你说 这些都是 雅虎助手的 不是木马 
用超级兔子或者 360安全卫士可以将其卸载
chgan - 2006-10-2 20:00:00
那放火墙 发光转圈  是什么意思啊
水树雨下 - 2006-10-2 20:01:00
只是提示一下而已,真的攻击会有声音提示
chgan - 2006-10-2 20:02:00
谢谢  懂了 知道了 

谢谢各位了
  麻烦你们了
  我是菜鸟 所以什么不懂,
  我这是不耻下问 ,应该表扬
  不要批评我嘛
chgan - 2006-10-2 20:06:00
也不能怪我,  以前从来没有过这种现象  只从昨天我上了个不健康的网站
  接着那个网站就直动关闭了
防火墙提示什么受到2003蠕虫王什么玩意的
所以我就害怕了 光用瑞星杀毒快杀了百十边了  就是没结果
  今天就开始光提示ping 入 以前冲来没提示过
  所以才害怕的
newcenturymoon - 2006-10-2 20:08:00
引用:
【chgan的贴子】


  我这是不耻下问
  ………………

用错词了吧?
chgan - 2006-10-2 20:17:00
我文化水平不高,
  对了 到底有没有必要 卸载  雅虎助手和3721
水树雨下 - 2006-10-2 20:21:00
那些是公认的流氓软件,卸不卸在你
影子110 - 2006-10-2 20:22:00
清空临时文件夹~清空页面文件~


关闭系统还原,(这个如果还需要,可以再开启~)

另,对于PING的问题~如果是零散的IP地址无所谓,如果只是那几个IP在不断的PING,那就要注意以下几点了~

用户密码是否为空
系统补丁是否没打
没有防火墙(或打开了好多可疑端口~)
在连网时,是否在没有任保操作时,还是不断的有数据接收和发送~~
chgan - 2006-10-2 20:25:00
在连网时,是否在没有任保操作时,还是不断的有数据接收和发送~~
  对啊,  就是这样啊
newcenturymoon - 2006-10-2 20:25:00
引用:
【chgan的贴子】在连网时,是否在没有任保操作时,还是不断的有数据接收和发送~~
  ………………

正常的

①個rén靜靜 - 2006-10-2 20:28:00
引用:
【chgan的贴子】也不能怪我,  以前从来没有过这种现象  只从昨天我上了个不健康的网站
  接着那个网站就直动关闭了
防火墙提示什么受到2003蠕虫王什么玩意的
所以我就害怕了 光用瑞星杀毒快杀了百十边了  就是没结果
  今天就开始光提示ping 入 以前冲来没提示过
  所以才害怕的
………………

2003蠕虫王  瑞星能拦截住```不用担心`````
chgan - 2006-10-2 20:29:00
另,对于PING的问题~如果是零散的IP地址无所谓,如果只是那几个IP在不断的PING,那就要注意以下几点了~

用户密码是否为空
系统补丁是否没打
没有防火墙(或打开了好多可疑端口~)
在连网时,是否在没有任保操作时,还是不断的有数据接收和发送~~
  就是这种情况,我应该怎么办影子大侠
chgan - 2006-10-2 20:38:00
怎么以后才不能在ping我的机器啊
newcenturymoon - 2006-10-2 20:39:00
没有办法  那个是无法避免的 只要你在网上就有人会 ping 你
chgan - 2006-10-2 20:46:00
为什么以前没有这中情况,
  只从我怀疑中了木马就有这种情况,
  我记的以前用的那个杀毒软件种以前也有这种情况,一个IP地址
  没过几天机器就瘫痪了, 不能用 又重装的系统
所以现在我才这么害怕那个什么玩意ping
newcenturymoon - 2006-10-2 20:46:00
跟木马无关
chgan - 2006-10-2 20:55:00
大侠可不可以告诉我你的QQ号 
  以后遇到困难在让你帮忙
chgan - 2006-10-2 20:59:00
我 卸载 雅虎助手和3721  在用木马杀客查
为什么还显示有病毒呢


开始进行全盘扫描:...
系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2332
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
发现日期:2006年7月24
12
查看完整版本: 这到底是不是病毒,大侠请近来看一下!!