PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
大貓貓
Golden Member
 
大貓貓的大頭照
 

加入日期: Feb 2000
您的住址: 貓利安毛球
文章: 2,585
請問一下 有人知道msieckc.exe是做啥的嗎?

這兩天早上開電腦(筆電 作業系統win 8.1 64bit)

卡巴都會偵測到 msieckc.exe試圖存取 Trojan.Win32.Agent.afy 這隻木馬

用進階解毒後一樣無法刪除 重新開機後還會找到一次


請問這個要怎處理呢?
     
      
舊 2013-11-22, 10:51 AM #1
回應時引用此文章
大貓貓離線中  
隔壁老王
Major Member
 

加入日期: May 2008
文章: 112
這隻看起來也像是惡意程式, 不過不確定為甚麼卡巴沒處理
如果你的卡巴是正版的話建議先可以先詢問一下客服

google了一下有看到一篇趨勢的:
http://about-threats.trendmicro.com...e=TROJ_MOTMOT.M

可以看一下跟你現在系統的狀況符不符合再決定要不要處理
 
舊 2013-11-22, 11:18 AM #2
回應時引用此文章
隔壁老王離線中  
大貓貓
Golden Member
 
大貓貓的大頭照
 

加入日期: Feb 2000
您的住址: 貓利安毛球
文章: 2,585
引用:
作者隔壁老王
這隻看起來也像是惡意程式, 不過不確定為甚麼卡巴沒處理
如果你的卡巴是正版的話建議先可以先詢問一下客服

google了一下有看到一篇趨勢的:
http://about-threats.trendmicro.com...e=TROJ_MOTMOT.M

可以看一下跟你現在系統的狀況符不符合再決定要不要處理


卡巴有抓到而且用進階殺毒處理

只是重開機後問題還在 = =

我的當然是正版
舊 2013-11-22, 12:53 PM #3
回應時引用此文章
大貓貓離線中  
隔壁老王
Major Member
 

加入日期: May 2008
文章: 112
引用:
作者大貓貓
卡巴有抓到而且用進階殺毒處理

只是重開機後問題還在 = =

我的當然是正版


如果卡巴有動作, 但照你的描述就是問題還存在不是嗎?
既然這隻執行檔還是不斷的去找那隻木馬
老王認為這就是沒清乾淨啊
個人的建議還是聯絡卡巴的客服看看
舊 2013-11-22, 02:16 PM #4
回應時引用此文章
隔壁老王離線中  
大貓貓
Golden Member
 
大貓貓的大頭照
 

加入日期: Feb 2000
您的住址: 貓利安毛球
文章: 2,585
這個檔案會在每次開機都重生
後來直接把他的所在位置資料夾直接用個假檔取代後

重開會顯示錯誤

但是換成adobe的flashplayer.exe被偵測出有一樣的木馬

索性直接移除這個剛更新的flashplayer.exe

移除後就都沒問題了.... 但是系統也沒flashplayer XD

不知道是誤判 還是這版flash被入侵上了木馬XD?
舊 2013-11-23, 08:58 PM #5
回應時引用此文章
大貓貓離線中  
大貓貓
Golden Member
 
大貓貓的大頭照
 

加入日期: Feb 2000
您的住址: 貓利安毛球
文章: 2,585
解除了資料夾位置的假檔後 重開機還是有這訊息 = =



怎樣都殺不掉.......
舊 2013-11-24, 10:29 AM #6
回應時引用此文章
大貓貓離線中  
ca334807
Junior Member
 
ca334807的大頭照
 

加入日期: Feb 2004
文章: 861
學長,既然是木馬,要不要試看看專殺木馬的程式?

http://www.malwarebytes.org/products/malwarebytes_free/
__________________
舊 2013-11-26, 11:30 AM #7
回應時引用此文章
ca334807離線中  
Sioux
*停權中*
 

加入日期: Dec 2005
文章: 6,087
舊 2013-11-26, 12:17 PM #8
回應時引用此文章
Sioux離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:45 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。