是 KIS 誤判嗎?檔名 mscftp.dll 麻煩各位看看

字體: | 打印

三月四日做過全系統掃瞄 “無異樣“!
三月五日做好c、d 槽的備份後有上網,可是也是去一些平常常去應該是沒有問題的網站!
而三月七日開電腦時,居然發現以下……

已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.kht        檔案: C:\WINDOWS\System32\mscftp.dll

掃瞄啟動物件時偵測的,我點“刪除“之後有“解毒選項“點解毒後重開機,重開機程序跑滿久的,順利重開之後發現下面的,一樣點“刪除“!

已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.kht        檔案: C:\System Volume Information\_restore{DA0E3119-D68F-433D-B79D-C7F71A2BAE49}\RP70\A0005681.dll::$DATA

再來我就馬上更新好病毒碼後做全系統掃瞄“未發現威脅“現在這兩個檔躺在 KIS 的備份區中,麻煩各位幫忙分析看看,謝謝!

另外請問一下怎麼把這兩個檔從 KIS 的備份區裡拿出來,想說要上傳到附件,麻煩各位了。

[ 本帖最後由 阿俊 於 2008-3-7 21:29 編輯 ]

我也來說兩句 查看全部評論 相關評論

  • integear (2008-3-07 21:35:48)

    把系統還原關閉,記得選擇清除還原點 .

    原威脅已經刪除了,但是可能被樓主備份進系統還原了 .

    [ 本帖最後由 integear 於 2008-3-7 21:36 編輯 ]
  • 阿俊 (2008-3-07 23:57:19)

    看樣子的確是木馬了,剛Google了一下…對岸也滿多人中了,哇咧!之前備份用了六片DVD一片VCD

    好久沒重裝OS了,打算重裝了,總覺得這陣子系統怪怪的。

    PS:另外想請問作業系統的系統還原是否大都建議“關閉“不使用!?

    [ 本帖最後由 阿俊 於 2008-3-8 00:04 編輯 ]
  • juijui (2008-3-08 02:18:05)

    有次發現一隻病毒躲進系統還原那裡...
    殺掉之後,從此關閉系統還原了!

    要不要關閉看你個人囉!