您尚未
登入
注册
忘记密码
搜寻
赞助
赞助本站
数位公仔
纪念T恤
纪念马克杯
广告
刊登广告
广告价格
线上申请刊登
用雅币刊登
免费刊登
目前客户
简讯
简讯说明
购买金币
发送简讯
预约简讯
发送记录
好友通讯
罐头简讯
论命
数位论命馆
免费排盘工具
葫芦墩 优生造命
葫芦墩 八字命书
影音论命(葫芦墩)
影音占卜(葫芦墩)
购买金币
星座分析
孔明神数
周公解梦
星侨线上论命
娱乐
影 像 行 脚
数 位 造 型
数 位 画 廊
心 情 日 记
公 益 彩 券
送生日蛋糕
俄罗斯方块
四 川 省
猜 数 字
比 大 小
泡 泡 龙
许 愿 池
万 年 历
经 期 计 算
体 重 测 量
音 乐 点 播
卫 星 地 图
时间戳字幕
男女聊天室
求助
论坛守则
会员等级
会员权限
语法教学
常见问题
最新活动
打工赚雅币
首页
新版首页(全页)
传统首页(全页)
新版首页(选单)
传统首页(选单)
MyChat 数位男女
命理风水
15
星侨五术软体
4
葫芦墩命理网
5
命理问答
9
四柱八字
1
紫微斗数
1
姓名学
手面相
易经占卜
1
风水研讨
1
择日&三式
1
西洋占星
无视论塔罗牌
10
修行&武术
1
中医研讨
五术哈啦
1
电脑资讯
13
硬体讨论
5
超频 & 开箱
3
数位生活
2
PDA 讨论
手机讨论区
软体推荐
2
软体讨论
6
Apple 讨论
1
Unix-like
网路&防毒
2
程式设计
网站架设
4
电脑教学资源
生活休闲
14
休闲哈啦
7
感情世界
2
上班一族
5
国考&法律
7
生活医学
4
运动体育
1
单车讨论
1
钓鱼讨论
6
旅游讨论
4
天文观星
3
摄影分享
8
图片分享
4
数位影视
2
笑话集锦
3
兴趣嗜好
13
文学散文
7
绘图艺术
1
布袋戏
3
动漫画讨论
3
美食天地
6
理财专区
心理测验
1
汽、机车
3
宠物园地
模型&手工艺
4
花卉园艺
魔术方块
独轮车专区
电玩游戏
13
游戏欢乐包
4
CS讨论
8
Steam
3
MineCraft
2
东方Project
英雄联盟LOL
1
单机游戏
2
WebGame
3
线上游戏1
6
线上游戏2
5
电视游乐器
1
掌上型游戏
2
模拟器游戏
1
工商服务
6
虚拟城市
7
好康分享
新品贩售
二手拍卖
1
租屋&找屋
工商建议区
1
站务专区
10
最新活动
活动成果
数位造型
心情日记
个人图库
新人报到练习
论坛问题建议
1
荣会及电子报讨论
-最近版区-
-最近浏览-
»
电脑资讯
硬体讨论
超频 & 开箱
数位生活
PDA 讨论
手机讨论区
软体推荐
软体讨论
Apple 讨论
Unix-like
网路&防毒
程式设计
网站架设
电脑教学资源
»
网路&防毒
网路通讯讨论
防毒防骇讨论
»
防毒防骇讨论
防毒历史问题
»
关于Trojan-Downloader.Win32.Agent.kgv问题
手机版
订阅
地图
繁体
您是第
7504
个阅读者
可列印版
加为IE收藏
收藏主题
上一主题
|
下一主题
jca15
级别:
小有名气
x0
x251
分享:
▼
x
0
[问题讨论] 关于Trojan-Downloader.Win32.Agent.kgv问题
小弟已经很久没有中毒了,今天开机时忽然出现了中毒讯息
已感染: 木马程式 Trojan-Downloader.Win32.Agent.kgv
C:\System Volume Information\_restore{AA213909-045B-4732-B863-93861459A07B}\RP434\A0042439.dll 25 KB
我有删除了,可是好像删除不了,我用KIS 7.0跟AVG Anti-Spyware去扫都有扫到,可是删除完再扫还是有,请问要如何处理?
顺便一问就是,有人知道这只病毒主要的感然途径是什么吗?因为真的中的莫名奇妙,所以想请高手帮忙了,谢谢
x
0
[楼 主]
From:台湾 |
Posted:
2008-03-05 12:49 |
plsmaop
级别:
路人甲
x0
x0
分享:
▲
▼
今天我也是一打开电脑...
卡巴就叫...(kis7)
病毒Trojan-Downloader.Win32.Agent.Kgv...
C:\WINDOWS\System32\msdtcs.dll
卡巴说不能删除...
得采用重新开机特别解毒法...
然后我就让他解毒(好像是再删一堆东西...)
然后重新开机...
去看过...
找不到同样的档案...
但我还是怕怕的...
现在在全机扫毒中...
x
0
[1 楼]
From:欧洲 |
Posted:
2008-03-05 13:41 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
▼
关闭系统还原即可
再全系统扫瞄一次 看看是否还有残留之档案
爸爸 你一路好走
x
1
[2 楼]
From:台湾 |
Posted:
2008-03-05 13:56 |
ZOIDS
级别:
小人物
x0
x42
分享:
▲
▼
什么,原来也有大大和小弟一样!刚开机,就出现卡巴发现特洛伊木马!
刚开机,卡巴就说发现特洛伊木马,
显示是这Trojan-Downloader.Win32.Agent.kgv
有两个档,一个是
svchost.exe [pid:988]\mscmsr.dll
另一个是
C:\WINDOWS\System32\mscmsr.dll
,
第一个,已删除,但第二个无法删,直接到备份区!
那时,网路无法开,结果,重新开机后,就可以上网了!
请问一下,各位大大们,知道,这是怎么回事吗?
x
0
[3 楼]
From:台湾中华电信HINET |
Posted:
2008-03-05 15:22 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
▼
svchost.exe [pid:988]\mscmsr.dll
另一个是
C:\WINDOWS\System32\mscmsr.dll
第一个指定是 svchost.exe 被注入 MSCMSR.DLL 进程
因为被结束后 C:\WINDOWS\SYSTEM32\MSCMSR.DLL
档案本体才能被删除
爸爸 你一路好走
x
1
[4 楼]
From:台湾 |
Posted:
2008-03-05 16:10 |
ZOIDS
级别:
小人物
x0
x42
分享:
▲
▼
再问一下,upside版主大大,这样子对系统有影响到什么吗?还有,这种特洛伊,是怎么跑入系统的呢?谎谢!
x
0
[5 楼]
From:台湾中华电信HINET |
Posted:
2008-03-05 16:17 |
jca15
级别:
小有名气
x0
x251
分享:
▲
▼
刚刚关闭了系统还原,并且清除所有的暂存后扫毒
目前是没发现了,若是又出现我再回报
我也很好奇这是怎么中的,版主大人能说明一下吗?
x
0
[6 楼]
From:台湾 |
Posted:
2008-03-05 16:40 |
jolan
级别:
小人物
x2
x10
分享:
▲
▼
如果你的防毒软体有支援安全模式下扫毒,请好好利用他吧~
没支援?换一套呗!
我记得卡巴有支援喔,不过最新的随身碟病毒连卡巴都扫不到~
x
0
[7 楼]
From:台湾 |
Posted:
2008-03-10 09:41 |
jolan
级别:
小人物
x2
x10
分享:
▲
下面是引用jackly15于2008-03-05 16:40发表的 :
刚刚关闭了系统还原,并且清除所有的暂存后扫毒
目前是没发现了,若是又出现我再回报
我也很好奇这是怎么中的,版主大人能说明一下吗?
有可能是随着网页读取被植入的,也可能是邮件、即时通连结啰~
x
0
[8 楼]
From:台湾 |
Posted:
2008-03-10 09:43 |
MyChat 数位男女
»
防毒防骇讨论
Powered by
PHPWind
v1.3.6
Copyright © 2003-04
PHPWind
Processed in 0.058689 second(s),query:16 Gzip disabled
本站由
瀛睿律师事务所
担任常年法律顾问 |
免责声明
|
本网站已依台湾网站内容分级规定处理
|
连络我们
|
访客留言