瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ××求助××!!卡巴斯基 被各种进程 多次尝试 访问

1   1  /  1  页   跳转

××求助××!!卡巴斯基 被各种进程 多次尝试 访问

××求助××!!卡巴斯基 被各种进程 多次尝试 访问

2007-3-10 8:48:31 文件 C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Reboot.exe: 删除
2007-3-10 8:48:52 更新成功完成。
2007-3-10 9:17:47 文件 F:\装机人员工具\微软正版验证\序列号更换器.exe/officekey.exe: 检测到 风险软件 not-a-virus:PSWTool.Win32.RAS.a
2007-3-10 9:17:48 已经检测到安全威胁。建议您立即处理它们。
2007-3-10 9:17:51 文件 F:\装机人员工具\微软正版验证\序列号更换器.exe: 删除
2007-3-10 9:18:53 文件 F:\TOOLS\算号器\KEYFINDER.EXE/officekey.exe: 检测到 风险软件 not-a-virus:PSWTool.Win32.RAS.a
2007-3-10 9:18:53 已经检测到安全威胁。建议您立即处理它们。
2007-3-10 9:18:53 文件 F:\TOOLS\算号器\KEYFINDER.EXE: 删除
2007-3-10 9:18:53 文件 F:\TOOLS\算号器\WINXPCHANGE.EXE/xpkey.exe: 检测到 风险软件 not-a-virus:PSWTool.Win32.RAS.a
2007-3-10 9:18:53 已经检测到安全威胁。建议您立即处理它们。
2007-3-10 9:18:53 文件 F:\TOOLS\算号器\WINXPCHANGE.EXE: 删除

2007-3-10 13:21:09 运行进程 D:\Program Files\木马杀客\mmsk.exe: 检测到新变种 风险软件 Invader (loader)

2007-3-10 13:22:55 进程 (PID 408) 尝试 访问 卡巴斯基互联网安全套装 6.0 进程 (PID 1212), 已被自我保护功能阻止。

2007-3-10 13:22:56 进程 D:\Program Files\木马杀客\mmsk.exe (PID: 1284): 试图 执行可疑操作 被拒绝.
2007-3-10 13:22:56 运行进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:22:57 进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 2716): 试图 执行可疑操作 被拒绝.
2007-3-10 13:22:57 运行进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:22:58 进程 (PID 1284) 尝试 访问 卡巴斯基互联网安全套装 6.0 进程 (PID 1212), 已被自我保护功能阻止。
2007-3-10 13:22:58 进程 (PID 1284) 尝试 访问 卡巴斯基互联网安全套装 6.0 进程 (PID 388), 已被自我保护功能阻止。
2007-3-10 13:22:59 进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 2732): 试图 执行可疑操作 被拒绝.
2007-3-10 13:23:01 运行进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:23:22 进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 2996): 试图 执行可疑操作 被拒绝.
2007-3-10 13:25:23 运行进程 D:\Program Files\瑞星卡卡\Ras.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:28:27 运行进程 C:\WINDOWS\system32\notepad.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:28:42 进程 C:\WINDOWS\system32\notepad.exe (PID: 504): 试图 执行可疑操作 被拒绝.
2007-3-10 13:28:42 运行进程 D:\Program Files\Super Rabbit\MagicSet\iepro.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:28:50 运行进程 C:\WINDOWS\system32\taskmgr.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:28:58 进程 C:\WINDOWS\system32\taskmgr.exe (PID: 192): 试图 执行可疑操作 被拒绝.
2007-3-10 13:28:58 运行进程 C:\WINDOWS\system32\taskmgr.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:29:02 进程 C:\WINDOWS\system32\taskmgr.exe (PID: 1640): 试图 执行可疑操作 被拒绝.
2007-3-10 13:29:02 运行进程 C:\WINDOWS\system32\notepad.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:29:05 进程 C:\WINDOWS\system32\notepad.exe (PID: 1984): 试图 执行可疑操作 被拒绝.
2007-3-10 13:29:05 运行进程 C:\WINDOWS\system32\taskmgr.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:29:07 进程 C:\WINDOWS\system32\taskmgr.exe (PID: 2284): 试图 执行可疑操作 被拒绝.
2007-3-10 13:31:16 运行进程 C:\WINDOWS\system32\msiexec.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:32:14 进程 C:\WINDOWS\system32\msiexec.exe (PID: 256): 试图 执行可疑操作 被拒绝.
2007-3-10 13:33:11 运行进程 C:\WINDOWS\system32\msiexec.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:42:54 运行进程 C:\WINDOWS\system32\notepad.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:43:23 运行进程 C:\WINDOWS\system32\taskmgr.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:43:25 运行进程 C:\Program Files\Windows NT\Accessories\wordpad.exe: 检测到新变种 风险软件 Invader (loader)
2007-3-10 13:43:41 运行进程 C:\WINDOWS\system32\taskmgr.exe: 检测到新变种 风险软件 Invader (loader)



2007-3-11 20:23:27 进程 (PID 1108) 尝试 访问 卡巴斯基互联网安全套装 6.0 进程 (PID 1284), 已被自我保护功能阻止。

2007-3-11 20:48:26 进程 C:\Documents and Settings\姬云\Local Settings\Temp\520717.exe (PID: 3848): 试图 执行可疑操作 被拒绝.
2007-3-11 20:49:08 进程 C:\Documents and Settings\姬云\Local Settings\Temp\520717.exe (PID: 3848): 试图 执行可疑操作 被拒绝.


最近几日  卡巴斯基 被各种进程 (PID 1108) 多次尝试 访问
向各位求助
最后编辑2007-03-12 22:21:41
分享到:
gototop
 

求各位多多指教
gototop
 

检测到新变种 风险软件
是不是病毒或木马
gototop
 

卡巴提示卡卡程序试图注入所有模块
同意通过了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT