[問題] 線上掃毒的結果看不懂

作者: PhoenixMint (無敵茶裏王)   2014-05-17 00:33:05
今天聽人家說線上掃可能會掃出防毒沒掃到的(不知道觀念是否有誤)
就用了卡巴斯基線上掃毒(電腦內裝的是 avast)
結果如下:
惡意軟體(1)
UDS:DangerousObject.Multi.Generic
Custom.dll
C:\Documents and Settings\茶裏\Local
Settings\Temp\{1DAEA35F-81C6-4606-A4ED-C9E4C64D81A9}
漏洞(2)
C:\Program Files\Java\jre6\bin\java.exe
C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll
請問這樣是有中毒嗎?
尤其是那兩個漏洞看起來都是系統的部分我不太敢亂動@@
先謝幫我回答的人 :)
底下還有 15 個問題看起來都不太有問題 QAQ
(還是我的腦子有問題)
"服务终止超时超出容许值"
"开始菜单的帮助和支持项被阻止"
"允许从硬盘驱动器自动运行"
"允许网络驱动器的自动运行"
"允许 CD/DVD 自动运行"
"允许可移动介质自动运行"
"Windows资源管理器 - 显示已知文件类型的扩展名"
"Microsoft Internet Explorer:清除输入的网址历史记录"
"Microsoft Internet Explorer - 阻止通过受保护渠道接收的缓存数据"
"Microsoft Internet Explorer - 禁用发送错误报告"
"Microsoft Internet Explorer - 清除信任站点列表"
"Internet Explorer - 清除阻止弹出窗口的排除列表"
"Microsoft Internet Explorer - 启用退出后清理缓存"
"Microsoft Internet Explorer:重置启始页"
作者: George017 (阿丙)   2014-05-17 13:24:00
應該說,您用了第二套引擎,本來就可能掃到漏網之魚惡意程式的部分請先顯示隱藏檔案,把它傳到virustotal漏洞的那兩項是因為您使用的軟體版本不夠新jre6是較常指網頁用的java外掛,請至少更新至java 7另外一項是flash player,請到官網更新至13版即可後續的部分是卡巴的弱點掃描中,對於一些設定的認知也就是這些設定可能會給電腦帶來一些潛在的麻煩但是不動它也沒有關係(看個人需求作變更)基本上跟kis是差不多的情況(如果您有試用過的話就知道)線上掃描的問題是,掃到之後的處理動作是什麼?另外提醒,java 6要自己手動移除,不會被更新蓋掉
作者: PhoenixMint (無敵茶裏王)   2014-05-17 14:10:00
非常感謝您的回答!我會嘗試去做建議的動作 :)The file being studied is a Portable Executable fifile! More specifically, it is a Win32 DLL filefor the Windows GUI subsystem.沒有理解錯誤的話,這個應該不是病毒吼@@?
作者: duanted80046 (〝翼〞還能渴求什麼?)   2014-05-26 15:06:00
你這一段是講哪個程式說明? 文字只是說這個檔案是dll是UDS:DangerousObject.Multi.Generic 這個嗎?https://www.virustotal.com/ 看過嗎?
作者: PhoenixMint (無敵茶裏王)   2014-05-26 15:37:00
就是 UDS 那個,我傳到 virustotal 的結果是那段英文
作者: duanted80046 (〝翼〞還能渴求什麼?)   2014-05-27 14:33:00
virustotal沒有其他說明文字嗎? dll在temp裡面可刪吧還是你要不要試試看 改裝其他比方諾頓等等的掃毒掃因為UDS:DangerousObject.Multi.Generic搜尋的是木馬

Links booklink

Contact Us: admin [ a t ] ucptt.com