[问题] 线上扫毒的结果看不懂

楼主: PhoenixMint (无敌茶里王)   2014-05-17 00:33:05
今天听人家说线上扫可能会扫出防毒没扫到的(不知道观念是否有误)
就用了卡巴斯基线上扫毒(电脑内装的是 avast)
结果如下:
恶意软件(1)
UDS:DangerousObject.Multi.Generic
Custom.dll
C:\Documents and Settings\茶里\Local
Settings\Temp\{1DAEA35F-81C6-4606-A4ED-C9E4C64D81A9}
漏洞(2)
C:\Program Files\Java\jre6\bin\java.exe
C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll
请问这样是有中毒吗?
尤其是那两个漏洞看起来都是系统的部分我不太敢乱动@@
先谢帮我回答的人 :)
底下还有 15 个问题看起来都不太有问题 QAQ
(还是我的脑子有问题)
"服务终止超时超出容许值"
"开始菜单的帮助和支持项被阻止"
"允许从硬盘驱动器自动运行"
"允许网络驱动器的自动运行"
"允许 CD/DVD 自动运行"
"允许可移动介质自动运行"
"Windows资源管理器 - 显示已知文件类型的扩展名"
"Microsoft Internet Explorer:清除输入的网址历史记录"
"Microsoft Internet Explorer - 阻止通过受保护渠道接收的缓存数据"
"Microsoft Internet Explorer - 禁用发送错误报告"
"Microsoft Internet Explorer - 清除信任站点列表"
"Internet Explorer - 清除阻止弹出窗口的排除列表"
"Microsoft Internet Explorer - 启用退出后清理缓存"
"Microsoft Internet Explorer:重置启始页"
作者: George017 (阿丙)   2014-05-17 13:24:00
应该说,您用了第二套引擎,本来就可能扫到漏网之鱼恶意程式的部分请先显示隐藏档案,把它传到virustotal漏洞的那两项是因为您使用的软件版本不够新jre6是较常指网页用的java外挂,请至少更新至java 7另外一项是flash player,请到官网更新至13版即可后续的部分是卡巴的弱点扫描中,对于一些设定的认知也就是这些设定可能会给电脑带来一些潜在的麻烦但是不动它也没有关系(看个人需求作变更)基本上跟kis是差不多的情况(如果您有试用过的话就知道)线上扫描的问题是,扫到之后的处理动作是什么?另外提醒,java 6要自己手动移除,不会被更新盖掉
楼主: PhoenixMint (无敌茶里王)   2014-05-17 14:10:00
非常感谢您的回答!我会尝试去做建议的动作 :)The file being studied is a Portable Executable fifile! More specifically, it is a Win32 DLL filefor the Windows GUI subsystem.没有理解错误的话,这个应该不是病毒吼@@?
作者: duanted80046 (〝翼〞还能渴求什么?)   2014-05-26 15:06:00
你这一段是讲哪个程式说明? 文字只是说这个档案是dll是UDS:DangerousObject.Multi.Generic 这个吗?https://www.virustotal.com/ 看过吗?
楼主: PhoenixMint (无敌茶里王)   2014-05-26 15:37:00
就是 UDS 那个,我传到 virustotal 的结果是那段英文
作者: duanted80046 (〝翼〞还能渴求什么?)   2014-05-27 14:33:00
virustotal没有其他说明文字吗? dll在temp里面可删吧还是你要不要试试看 改装其他比方诺顿等等的扫毒扫因为UDS:DangerousObject.Multi.Generic搜寻的是木马

Links booklink

Contact Us: admin [ a t ] ucptt.com