瑞星卡卡安全论坛技术交流区系统软件 呵呵,寿宁、网警版主请进,

1   1  /  1  页   跳转

呵呵,寿宁、网警版主请进,

呵呵,寿宁、网警版主请进,

以下是我今天晚上用木马克星扫描的结果,我使用了版主的规则包,这个家伙居然渗透进来了。

C:\WINDOWS\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\Downloaded Program Files\assist.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\cnshint.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\CnsHook.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\CnsMinDT.dll 怀疑为3721广告
C:\WINDOWS\ServicePackFiles\i386\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\ServicePackFiles\i386\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\ServicePackFiles\i386\taskmgr.exe 发现木马:tro2005-11-14-taskmgr,122880
C:\WINDOWS\ServicePackFiles\i386\taskmgr.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\system32\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\taskmgr.exe 发现木马:tro2005-11-14-taskmgr,122880
C:\WINDOWS\system32\taskmgr.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\dllcache\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\system32\dllcache\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\temp\temp0.dll 怀疑为henbang广告
C:\ 扫描完成.


最晕的就是,地址:e="microsoft.windows.com
最后编辑2005-11-18 10:57:41
分享到:
gototop
 

我可从来没碰到木马,这到底是个什么东东
gototop
 

引用:
【taylor05771的贴子】木马中分离地址:e="microsoft.windows.com
啥时微软也出木马了

木马克星 真是什么都敢报
...........................
多谢回复,那这个怎么处理,昨晚杀马时,弹出窗口说系统文件遭到破坏,要求插入光盘进行修复,没理他。今天启动使用均正常。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT