经常检测到 MEM:trojan.win32.SEPEH.gen

2020-08-02 17:15:14 +08:00
 Mashirobest

之前一直被一个恶意广告弹窗骚扰,自带的迈克菲屏蔽不掉,于是卸载换了卡巴斯基。然后一检测就提示有广告程序,还有标题所说的木马。但是选择清理后重启会反复提示没有清除,然后陷入'清理->重启->再清理'的无限套娃中。最后改了清理后不重启,提示清理成功了,自己手动重启后也没重新检测到。

本以为事情结束了,结果今天又提示扫描到了。在这之前卡巴斯基还拦截了一个网址,提示下载被阻止(拦截了 60.205.170.47:8088/d/post.php ,是 Host Process for Windows Service 跑的,具体见图 2)。想问下卡巴用户有没有见过这种情况,是误报还是真的中招了,如果真中招了怎么删干净啊?(个人感觉像没清干净,但是听说卡巴的误报率比较高,官网上也没有什么有用的信息,所以在这里问问)

#图片如下

扫毒提示 拦截提示

2501 次点击
所在节点    问与答
12 条回复
Mashirobest
2020-08-02 17:16:46 +08:00
有没有卡巴的用户说一下,现在用个电脑都战战兢兢的
0TSH60F7J2rVkg8t
2020-08-02 18:24:08 +08:00
只能说肯定是真中招了,母体没查出来,只查出来内存里的仔。要怎么查我就不知道了
ysc3839
2020-08-02 19:32:48 +08:00
建议重装系统
Nitroethane
2020-08-02 20:08:07 +08:00
刚 Google 了一下这个 Trojan 的名字,发现好多文章较怎么手动删除这个 Trojan 的。不过最稳妥的方法还是楼上说的,重装系统
shansing
2020-08-02 20:13:51 +08:00
正版用户的话寻求官方帮助?
Mashirobest
2020-08-02 20:26:05 +08:00
@Nitroethane 我也 Google 过,不过改注册表那里说的太简略了,几乎都是互抄的,不敢拿机器做实验,还是老老实实重装吧😭
Mashirobest
2020-08-02 20:28:29 +08:00
@shansing 免费用户。。。感觉别人不会理-_-||
Mashirobest
2020-08-02 20:29:27 +08:00
@ysc3839 好吧
Mashirobest
2020-08-02 20:32:30 +08:00
@ahhui 嗯,看来以后不能再用卖咖啡了,中招了都没扫出来
loading
2020-08-02 20:50:20 +08:00
有杀毒专用的 pe,集成了杀毒软件,可以试一下。全盘杀完后再重装。
0TSH60F7J2rVkg8t
2020-08-02 21:33:09 +08:00
@Mashirobest 对了,你试试 Dr.Web ,我之前表妹的电脑遇到类似问题最后还是 Dr.Web 杀的。官网有免费版扫描器。
moln
2020-08-02 23:13:42 +08:00
先重装吧,另外推荐 eset nod32

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/695049

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX