卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
发新话题
打印

[求助] 木马程序 Exploit.Win32.PowerPlay.a 如何解决?

木马程序 Exploit.Win32.PowerPlay.a 如何解决?

使用IE打开网页时,卡巴报警如下:
文件包含木马程序。建议您结束下载。
木马程序:
Exploit.Win32.PowerPlay.a
文件:
http://w.ac1q.cn/next2.htm


卡巴可以拒绝操作,但无法清除。安全模式也查不出来。
360也没有反映。用360清除临时文件、和cookies文件也不能解决。
请教各位,如何解决?多谢!!!

附件: 您所在的用户组无法下载或查看附件




Exploit.Win32.PowerPlay.a  是一个利用播放器漏洞传播的恶意程序. 用360打全补丁包括第三方软件漏洞.并清理系统垃圾文件试试




学如逆水行舟。心似平原野马,

TOP

漏洞利用,更新或抛弃




看Dè 一點 .傷嘚就會 壹點. _﹎曾经夜里驱猫上网,看到猫在烧香,一排排的,壮观啊…

启航了

黑猫



应该是哪个播放器的漏洞呢?


TOP

郁闷!
病毒又来了,这下稍微改了一下。
改成http://w.ac2q.cn/next2.htm

看截图!


系统已经用360打了补丁,除了KB925398之外,这个KB925398一直下载失败,不知为何,有没有知道的朋友?


微软名称:KB925398
Windows Media Format 中的漏洞可能允许远程执行代码

安全公告号:MS06-078

最高严重等级:严重

漏洞的影响:远程执行代码

安装源文件大小:776.33KB

漏洞描述:此更新可消除一个秘密报告的新发现漏洞。 本公告的漏洞详细资料部分中对此漏洞进行了说明。如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。我们建议用户立即应用此更新。



难道就是这个漏洞?或者是别的?
哪位知道的,麻烦赐教!多谢啦!
附件: 您所在的用户组无法下载或查看附件


TOP

直接上MS官网搜索该补丁下载了自己安装试试


TOP

不知道,别瞎说,误导楼主,这个是个ARP攻击的结果,楼主的网段内有人可能用ARP工具或者是木马,劫持了网关,只要是上网,将木马网页插入数据流中,让你中木马!


TOP

ARP攻击?
楼上的朋友说的倒有可能。局域网内其他用户也反映最近好多病毒,可能就是这个问题。
不过,我的360开了ARP防火墙,为何没有监测到?(我ARP防火墙用的是系统默认的选项,没有设置)


TOP

ARP木马不一定是所有的局域网内的用户都受到攻击,根据什么规则来选择攻击对象,只有编写这个木马的人知道了。


TOP

请问你的咔吧是什么版本的,我的怎么没反应?


TOP

发新话题
卡饭论坛