V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Mashirobest
V2EX  ›  问与答

经常检测到 MEM:trojan.win32.SEPEH.gen

  •  
  •   Mashirobest · 2020-08-02 17:15:14 +08:00 · 2486 次点击
    这是一个创建于 1367 天前的主题,其中的信息可能已经有所发展或是发生改变。

    之前一直被一个恶意广告弹窗骚扰,自带的迈克菲屏蔽不掉,于是卸载换了卡巴斯基。然后一检测就提示有广告程序,还有标题所说的木马。但是选择清理后重启会反复提示没有清除,然后陷入'清理->重启->再清理'的无限套娃中。最后改了清理后不重启,提示清理成功了,自己手动重启后也没重新检测到。

    本以为事情结束了,结果今天又提示扫描到了。在这之前卡巴斯基还拦截了一个网址,提示下载被阻止(拦截了 60.205.170.47:8088/d/post.php ,是 Host Process for Windows Service 跑的,具体见图 2)。想问下卡巴用户有没有见过这种情况,是误报还是真的中招了,如果真中招了怎么删干净啊?(个人感觉像没清干净,但是听说卡巴的误报率比较高,官网上也没有什么有用的信息,所以在这里问问)

    #图片如下

    扫毒提示trojan.png 拦截提示post.png

    12 条回复    2020-08-02 23:13:42 +08:00
    Mashirobest
        1
    Mashirobest  
    OP
       2020-08-02 17:16:46 +08:00 via Android
    有没有卡巴的用户说一下,现在用个电脑都战战兢兢的
    ahhui
        2
    ahhui  
       2020-08-02 18:24:08 +08:00 via iPhone
    只能说肯定是真中招了,母体没查出来,只查出来内存里的仔。要怎么查我就不知道了
    ysc3839
        3
    ysc3839  
       2020-08-02 19:32:48 +08:00 via Android
    建议重装系统
    Nitroethane
        4
    Nitroethane  
       2020-08-02 20:08:07 +08:00
    刚 Google 了一下这个 Trojan 的名字,发现好多文章较怎么手动删除这个 Trojan 的。不过最稳妥的方法还是楼上说的,重装系统
    shansing
        5
    shansing  
       2020-08-02 20:13:51 +08:00
    正版用户的话寻求官方帮助?
    Mashirobest
        6
    Mashirobest  
    OP
       2020-08-02 20:26:05 +08:00 via Android
    @Nitroethane 我也 Google 过,不过改注册表那里说的太简略了,几乎都是互抄的,不敢拿机器做实验,还是老老实实重装吧😭
    Mashirobest
        7
    Mashirobest  
    OP
       2020-08-02 20:28:29 +08:00 via Android
    @shansing 免费用户。。。感觉别人不会理-_-||
    Mashirobest
        8
    Mashirobest  
    OP
       2020-08-02 20:29:27 +08:00 via Android
    @ysc3839 好吧
    Mashirobest
        9
    Mashirobest  
    OP
       2020-08-02 20:32:30 +08:00 via Android
    @ahhui 嗯,看来以后不能再用卖咖啡了,中招了都没扫出来
    loading
        10
    loading  
       2020-08-02 20:50:20 +08:00 via Android
    有杀毒专用的 pe,集成了杀毒软件,可以试一下。全盘杀完后再重装。
    ahhui
        11
    ahhui  
       2020-08-02 21:33:09 +08:00 via iPhone
    @Mashirobest 对了,你试试 Dr.Web ,我之前表妹的电脑遇到类似问题最后还是 Dr.Web 杀的。官网有免费版扫描器。
    moln
        12
    moln  
       2020-08-02 23:13:42 +08:00
    先重装吧,另外推荐 eset nod32
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2267 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 06:06 · PVG 14:06 · LAX 23:06 · JFK 02:06
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.