• 19

NOD32 更新後一直出現kheagol.d 木馬 未能清除的通知+ 處理方式

NOD32 10/6 9:15 剛剛更新後一直出現kheagol.d 木馬 未能清除的通知,不知道有無其他朋友也一樣的狀況呢??
主要的影響是XP SP3的作業系統,有問題的病毒資料庫版本是5509
狀況包含Firefox無法開啟,IE無法輸入中文,每三秒會出現警告視窗(原廠已經更新病毒碼資料庫版本5510後皆可改善此問題)
以下是處理方式:
ESET NOD32 台灣官網新文稿 - ESET 警示 imm32.dll 處理方式

ESET 警示 imm32.dll 處理方式
Created: 2010-10-06 23:45:51

今日 (2010/10/06) 晚間 9 點 ESET 釋出病毒資料庫 5509(20101006),
會出現判定 C:\Windows\system32\imm32.dll 檔案為 Win32/Kheagol.D 木馬,
影響之作業系統為 windows xp sp3 ,請用戶參考下述兩種方式來排除狀況:

1.將病毒更新資料庫更新至 5510(20101006) 即可停止彈跳訊息

2.若病毒更新資料庫仍為 5509(20101006) ,請設定排除項目:


開啟 nod32 防護介面→按鍵盤 F5 進入進階設定→左方選擇『排除』→『新增』→輸入排除路徑『C:\Windows\system32\imm32.dll』後按下確定即可


目前病毒資料庫更新至 5510 已無問題
2010-10-06 21:31 發佈
我每隔三秒就會警示一次

看來很像很多人都一樣
搜尋了一下相關資訊發現香港很多人也是這情況而且火狐不能用了
我也遇到了
只有IE開的起來 其他程式全掛了~
我也遇到了...公司打電話來求助了..

剛剛查了一下似乎有人說是誤判..先自行排除?
我火狐還沒關掉,但只要開啟工作管理員就會一直偵測到,開一次偵測一次
看來很多人都一樣 imm32.dll 通知
一樣是其他程式全掛 只能用IE
It's my way — http://0rz.tw/603BE
我火狐也掛了~其他好像沒有啥掛掉

可以說說大家有甚麼程式掛掉嗎?

新發現~我在FB上沒辦法打中文
基本上,應該算是誤判,已經寫信給原廠要求儘快修復並發佈新的定義檔(企業用戶名義)

經過將windows\system32\imm32.dll上傳到Virustotal分析結果,只有NOD認定為病毒。

基本上只有一家的機率很低,故個人認定為NOD誤判。

若要暫時解除,先把該檔案加入到排除清單就好摟。
影片會說話,睜眼說瞎話上來消毒最不可取
  • 19
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 19)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?