爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 604|回复: 27
收起左侧

刚刚发现一个木马

[复制链接]
发表于 2009-4-10 12:40:04 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
NOD32报告:
2009-4-10 11:30:15 核心 文件 d:\Program Files\TheWorld 2.0\TheWorld.exe probably a variant of Win32/Genetik trojan   

因为正在使用翻墙使用TW,重启后删除TheWorld.exe

以为是刚刚浏览网页感染木马,于是重新安装TW,以前下载的TheWorld2.4Final_2.4.0.2,一安装又报木马:
2009-4-10 12:08:37 AMON 文件 D:\Program Files\TheWorld 2.0\TheWorld_CHS_U.exe probably a variant of Win32/Genetik trojan 已隔离 - 已删除 PC-200901201646\easy 程序新建文件时发生事件: F:\soft\TheWorld2.4Final_2.4.0.2_chs.exe. 文件已被移入隔离区。你可以关闭本窗口。

我考,以前的安装包就有木马,记得是在官网下载的 难道那时用了迅雷?

接着删除安装包,提示:
2009-4-10 12:11:29 AMON 文件 F:\Recycled\Df1.exe probably a variant of Win32/Genetik trojan 已隔离 - 已删除 PC-200901201646\easy 此应用程序在修改文件时发生事件: C:\WINDOWS\Explorer.EXE. 文件已被移入隔离区。你可以关闭本窗口。

接着用IE上TW官网下载了TheWorld2.4Final_2.4.0.7_chs.exe安装使用,一切正常
 楼主| 发表于 2009-4-10 12:40:20 | 显示全部楼层
本帖最后由 大长莖 于 2009-4-10 12:43 编辑

问题来了
1、我是何时中了这个木马?
2、安装包2.4.0.2本来下载的时候就携带了木马?
3、NOD32为何今天才查出木马?我天天升级病毒库的
4、这个木马网上看了一下,不是新木马,难道有新变种?
回复 支持 反对

使用道具 举报

发表于 2009-4-10 12:42:29 | 显示全部楼层
好大的问题。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-4-10 12:46:52 | 显示全部楼层
十八帮我解答一下问题
回复 支持 反对

使用道具 举报

发表于 2009-4-10 12:51:27 | 显示全部楼层
问题来了
1、我是何时中了这个木马?
2、安装包2.4.0.2本来下载的时候就携带了木马?
3、NOD32为何今天才查出木马?我天天升级病毒库的
4、这个木马网上看了一下,不是新木马,难道有新变种?
大长莖 发表于 2009-4-10 12:40

答案:
1,今天之前
2,或许
3,前几天罢工
4,恭喜你发现一种新的生物

完毕~


主席,发工资~~~~~~~~
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-4-10 13:04:20 | 显示全部楼层
答案:
1,今天之前
2,或许
3,前几天罢工
4,恭喜你发现一种新的生物

完毕~


主席,发工资~~~~~~~~
pkpkpk369 发表于 2009-4-10 12:51


发你一两,手续费就扣光了
回复 支持 反对

使用道具 举报

发表于 2009-4-10 13:06:49 | 显示全部楼层
是个问题...
回复 支持 反对

使用道具 举报

发表于 2009-4-10 13:23:23 | 显示全部楼层
wap59::木马怕什么?
回复 支持 反对

使用道具 举报

发表于 2009-4-10 13:28:24 | 显示全部楼层
发你一两,手续费就扣光了
大长莖 发表于 2009-4-10 13:04

你这个资本家~
剥削我们工人阶级~~~::/jhkhh
回复 支持 反对

使用道具 举报

发表于 2009-4-10 13:29:38 | 显示全部楼层
你钻进木马去把它劈了就没事了
回复 支持 反对

使用道具 举报

发表于 2009-4-10 13:54:22 | 显示全部楼层
谁说你中木马了?
nod只说probable,为何不换别的试试?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-4-10 14:11:07 | 显示全部楼层
谁说你中木马了?
nod只说probable,为何不换别的试试?
十八 发表于 2009-4-10 13:54


你的意思是nod和TW那个版本不兼容???
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-4-10 14:12:24 | 显示全部楼层
谁说你中木马了?
nod只说probable,为何不换别的试试?
十八 发表于 2009-4-10 13:54


换别的也没用了,有问题的TW程序和安装包已经彻底删除
回复 支持 反对

使用道具 举报

发表于 2009-4-10 14:12:59 | 显示全部楼层
linux裸奔中……
回复 支持 反对

使用道具 举报

发表于 2009-4-10 14:18:30 | 显示全部楼层
无泪裸奔....
surprise.gif
回复 支持 反对

使用道具 举报

发表于 2009-4-10 14:20:11 | 显示全部楼层
好可怕啊
回复 支持 反对

使用道具 举报

发表于 2009-4-10 14:27:20 | 显示全部楼层
12# 大长茎
是否为nod误判?另换一套防毒软体试试。
不过删了就算了。
学无泪裸奔中。
回复 支持 反对

使用道具 举报

发表于 2009-4-10 14:32:29 | 显示全部楼层
mac osx 裸奔路过。。。
回复 支持 反对

使用道具 举报

发表于 2009-4-10 14:41:44 | 显示全部楼层
12# 大长茎
是否为nod误判?另换一套防毒软体试试。
不过删了就算了。
学无泪裸奔中。
十八 发表于 2009-4-10 14:27

围观WS男裸奔中~~~
回复 支持 反对

使用道具 举报

发表于 2009-4-10 14:49:44 | 显示全部楼层
裸奔勇气可嘉啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2025-8-12 05:58

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表