查看: 1396|回复: 7
收起左侧

求助:大家帮我看看这是病毒还是误报?(2)

[复制链接]
flyfriend
发表于 2007-7-21 09:54:24 | 显示全部楼层 |阅读模式
这个位置比较可疑,名字容易和系统文件混淆,小红伞是用启发报的毒,但KIS6仍然没反应。

[ 本帖最后由 flyfriend 于 2007-7-21 09:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风野胤
发表于 2007-7-21 10:06:14 | 显示全部楼层
全是死的
tracydk
发表于 2007-7-21 10:07:14 | 显示全部楼层

报壳

Starting the file scan:

Begin scan in 'F:\病毒样本\rundll32.rar'
F:\病毒样本\rundll32.rar
  [0] Archive type: RAR
  --> rundll32.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [INFO]      The file was deleted!
Begin scan in 'F:\病毒样本\svchost.rar'
F:\病毒样本\svchost.rar
  [0] Archive type: RAR
  --> svchost.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [INFO]      The file was deleted!
woai_jolin
发表于 2007-7-21 10:13:05 | 显示全部楼层
原帖由 风野胤 于 2007-7-21 10:06 发表
全是死的

死的就算了
红心王子
发表于 2007-7-21 10:13:55 | 显示全部楼层
没什么问题 误报
flyfriend
 楼主| 发表于 2007-7-21 10:18:23 | 显示全部楼层
"全是死的"是什么意思?病毒残留?
woai_jolin
发表于 2007-7-21 10:19:00 | 显示全部楼层
原帖由 flyfriend 于 2007-7-21 10:18 发表
"全是死的"是什么意思?病毒残留?

就是不能运行
风野胤
发表于 2007-7-21 10:19:48 | 显示全部楼层

回复 #6 flyfriend 的帖子

你运行一下就知道了
数据无效
也可能是我的电脑的环境和你的电脑不一样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 06:58 , Processed in 0.126251 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表