您尚未
登入
註冊
忘記密碼
搜尋
贊助
贊助本站
數位公仔
紀念T恤
紀念馬克杯
廣告
刊登廣告
廣告價格
線上申請刊登
用雅幣刊登
免費刊登
目前客戶
簡訊
簡訊說明
購買金幣
發送簡訊
預約簡訊
發送記錄
好友通訊
罐頭簡訊
論命
數位論命舘
免費排盤工具
葫蘆墩 優生造命
葫蘆墩 八字命書
影音論命(葫蘆墩)
影音占卜(葫蘆墩)
購買金幣
星座分析
孔明神數
周公解夢
星僑線上論命
娛樂
影 像 行 腳
數 位 造 型
數 位 畫 廊
心 情 日 記
公 益 彩 券
送生日蛋糕
俄羅斯方塊
四 川 省
猜 數 字
比 大 小
泡 泡 龍
許 願 池
萬 年 曆
經 期 計 算
體 重 測 量
音 樂 點 播
衛 星 地 圖
時間戳字幕
男女聊天室
求助
論壇守則
會員等級
會員權限
語法教學
常見問題
最新活動
打工賺雅幣
首頁
新版首頁(全頁)
傳統首頁(全頁)
新版首頁(選單)
傳統首頁(選單)
MyChat 數位男女
命理風水
15
星僑五術軟體
4
葫蘆墩命理網
5
命理問答
9
四柱八字
1
紫微斗數
1
姓名學
手面相
易經占卜
1
風水研討
1
擇日&三式
1
西洋占星
無視論塔羅牌
10
修行&武術
1
中醫研討
五術哈啦
1
電腦資訊
13
硬體討論
5
超頻 & 開箱
3
數位生活
2
PDA 討論
手機討論區
軟體推薦
2
軟體討論
6
Apple 討論
1
Unix-like
網路&防毒
2
程式設計
網站架設
4
電腦教學資源
生活休閒
14
休閒哈啦
7
感情世界
2
上班一族
5
國考&法律
7
生活醫學
4
運動體育
1
單車討論
1
釣魚討論
6
旅遊討論
4
天文觀星
3
攝影分享
8
圖片分享
4
數位影視
2
笑話集錦
3
興趣嗜好
13
文學散文
7
繪圖藝術
1
布袋戲
3
動漫畫討論
3
美食天地
6
理財專區
心理測驗
1
汽、機車
3
寵物園地
模型&手工藝
4
花卉園藝
魔術方塊
獨輪車專區
電玩遊戲
13
遊戲歡樂包
4
CS討論
8
Steam
3
MineCraft
2
東方Project
英雄聯盟LOL
1
單機遊戲
2
WebGame
3
線上遊戲1
6
線上遊戲2
5
電視遊樂器
1
掌上型遊戲
2
模擬器遊戲
1
工商服務
6
虛擬城市
7
好康分享
新品販售
二手拍賣
1
租屋&找屋
工商建議區
1
站務專區
10
最新活動
活動成果
數位造型
心情日記
個人圖庫
新人報到練習
論壇問題建議
1
榮會及電子報討論
-最近版區-
-最近瀏覽-
»
電腦資訊
硬體討論
超頻 & 開箱
數位生活
PDA 討論
手機討論區
軟體推薦
軟體討論
Apple 討論
Unix-like
網路&防毒
程式設計
網站架設
電腦教學資源
»
網路&防毒
網路通訊討論
防毒防駭討論
»
防毒防駭討論
防毒歷史問題
»
關於Trojan-Downloader.Win32.Agent.kgv問題
手機版
訂閱
地圖
簡體
您是第
7538
個閱讀者
可列印版
加為IE收藏
收藏主題
上一主題
|
下一主題
jca15
級別:
小有名氣
x0
x251
分享:
▼
x
0
[問題討論] 關於Trojan-Downloader.Win32.Agent.kgv問題
小弟已經很久沒有中毒了,今天開機時忽然出現了中毒訊息
已感染: 木馬程式 Trojan-Downloader.Win32.Agent.kgv
C:\System Volume Information\_restore{AA213909-045B-4732-B863-93861459A07B}\RP434\A0042439.dll 25 KB
我有刪除了,可是好像刪除不了,我用KIS 7.0跟AVG Anti-Spyware去掃都有掃到,可是刪除完再掃還是有,請問要如何處理?
順便一問就是,有人知道這隻病毒主要的感然途徑是什麼嗎?因為真的中的莫名奇妙,所以想請高手幫忙了,謝謝
x
0
[樓 主]
From:臺灣 |
Posted:
2008-03-05 12:49 |
plsmaop
級別:
路人甲
x0
x0
分享:
▲
▼
今天我也是一打開電腦...
卡巴就叫...(kis7)
病毒Trojan-Downloader.Win32.Agent.Kgv...
C:\WINDOWS\System32\msdtcs.dll
卡巴說不能刪除...
得採用重新開機特別解毒法...
然後我就讓他解毒(好像是再刪一堆東西...)
然後重新開機...
去看過...
找不到同樣的檔案...
但我還是怕怕的...
現在在全機掃毒中...
x
0
[1 樓]
From:歐洲 |
Posted:
2008-03-05 13:41 |
upside
反病毒 反詐騙 反虐犬
級別:
版主
版區:
硬體討論
,
公益互助
,
PDA 討論
,
手機討論區
,
詐騙資訊
,
網路&防毒
x372
x2016
分享:
▲
▼
關閉系統還原即可
再全系統掃瞄一次 看看是否還有殘留之檔案
爸爸 你一路好走
x
1
[2 樓]
From:臺灣 |
Posted:
2008-03-05 13:56 |
ZOIDS
級別:
小人物
x0
x42
分享:
▲
▼
什麼,原來也有大大和小弟一樣!剛開機,就出現卡巴發現特洛伊木馬!
剛開機,卡巴就說發現特洛伊木馬,
顯示是這Trojan-Downloader.Win32.Agent.kgv
有兩個檔,一個是
svchost.exe [pid:988]\mscmsr.dll
另一個是
C:\WINDOWS\System32\mscmsr.dll
,
第一個,已刪除,但第二個無法刪,直接到備份區!
那時,網路無法開,結果,重新開機後,就可以上網了!
請問一下,各位大大們,知道,這是怎麼回事嗎?
x
0
[3 樓]
From:臺灣中華電信HINET |
Posted:
2008-03-05 15:22 |
upside
反病毒 反詐騙 反虐犬
級別:
版主
版區:
硬體討論
,
公益互助
,
PDA 討論
,
手機討論區
,
詐騙資訊
,
網路&防毒
x372
x2016
分享:
▲
▼
svchost.exe [pid:988]\mscmsr.dll
另一個是
C:\WINDOWS\System32\mscmsr.dll
第一個指定是 svchost.exe 被注入 MSCMSR.DLL 進程
因為被結束後 C:\WINDOWS\SYSTEM32\MSCMSR.DLL
檔案本體才能被刪除
爸爸 你一路好走
x
1
[4 樓]
From:臺灣 |
Posted:
2008-03-05 16:10 |
ZOIDS
級別:
小人物
x0
x42
分享:
▲
▼
再問一下,upside版主大大,這樣子對系統有影響到什麼嗎?還有,這種特洛伊,是怎麼跑入系統的呢?謊謝!
x
0
[5 樓]
From:臺灣中華電信HINET |
Posted:
2008-03-05 16:17 |
jca15
級別:
小有名氣
x0
x251
分享:
▲
▼
剛剛關閉了系統還原,並且清除所有的暫存後掃毒
目前是沒發現了,若是又出現我再回報
我也很好奇這是怎麼中的,版主大人能說明一下嗎?
x
0
[6 樓]
From:臺灣 |
Posted:
2008-03-05 16:40 |
jolan
級別:
小人物
x2
x10
分享:
▲
▼
如果你的防毒軟體有支援安全模式下掃毒,請好好利用他吧~
沒支援?換一套唄!
我記得卡巴有支援喔,不過最新的隨身碟病毒連卡巴都掃不到~
x
0
[7 樓]
From:臺灣 |
Posted:
2008-03-10 09:41 |
jolan
級別:
小人物
x2
x10
分享:
▲
下面是引用jackly15於2008-03-05 16:40發表的 :
剛剛關閉了系統還原,並且清除所有的暫存後掃毒
目前是沒發現了,若是又出現我再回報
我也很好奇這是怎麼中的,版主大人能說明一下嗎?
有可能是隨著網頁讀取被植入的,也可能是郵件、即時通連結囉~
x
0
[8 樓]
From:臺灣 |
Posted:
2008-03-10 09:43 |
MyChat 數位男女
»
防毒防駭討論
Powered by
PHPWind
v1.3.6
Copyright © 2003-04
PHPWind
Processed in 0.054662 second(s),query:16 Gzip disabled
本站由
瀛睿律師事務所
擔任常年法律顧問 |
免責聲明
|
本網站已依台灣網站內容分級規定處理
|
連絡我們
|
訪客留言