123
返回列表 发新帖
楼主: 卡毒_破晓
收起左侧

[可疑文件] 全世界只有瑞星报毒?大神速来分析

  [复制链接]
倾枫锝渔♂
发表于 2011-10-28 10:40:37 | 显示全部楼层
卡毒_破晓 发表于 2011-10-28 03:36
数字签名不能代表没病毒啊,为什么人家要关闭我的咖啡呢?还非要读取我的共享。他就是个登陆程序。

就算哪去给杀软分析  
也肯定分析不出个所以然
因为他们的电脑没安《全球使命》你叫他们分析  结果只会说 找不到游戏目录

你认为是吧~~~
xljbxx
发表于 2011-10-28 10:59:36 | 显示全部楼层
卡毒_破晓 发表于 2011-10-28 01:00
。。。。。。。希望不是毒。是毒骂死那个开发商 我那个去这么整我们消费者。如果是毒我也光荣了, ...

NIS2012  kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
一山争鸣
发表于 2011-10-28 11:43:02 | 显示全部楼层
瑞星也只是报可疑,毕竟它强制性关闭杀软的行为是不怎么正当的,这也说明瑞星的防患意识还是比较灵敏的!
红梅在线
发表于 2011-10-28 12:54:35 | 显示全部楼层
报可疑具体还需要分析,瑞星在防御这方面还是让人放心的。
zhousulin5
发表于 2011-10-28 15:11:10 | 显示全部楼层
本帖最后由 zhousulin5 于 2011-10-28 15:22 编辑

2011-10-28        0:20:50        已由访问保护规则禁止         WINXP-SP2\Admin         XX盘:\娱乐\游戏\QQSM\MaLauncher.exe        C:\WINDOWS\system32\uxtheme.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行  N条这样的
=============================================
这条我估计是咖啡过度敏感并误导了楼主(因为我也没有安装那款游戏,所以没有下载样本并运行它)。实际上,如果你使用了第三方主题,绝大多数有窗体的程序都需要读取这个uxtheme.dll(读是没有风险的,修改的话还是很可疑)。
dalianjhc1986
发表于 2011-10-28 17:46:30 | 显示全部楼层

已确定“MaLauncher.exe”文件是“DAMAGED FILE (UNKNOWN)”。具体而言,这意味着此文件已损坏,无法正常使用。 我们找不到任何恶意内容。 但是,即使此文件已损坏,启发式检测模块仍然会进行检测。 这种情况下,我们不会调整或删除对这种已损坏文件的检测。
qq541471559
发表于 2011-10-28 18:52:10 | 显示全部楼层
2011-10-28 18:50:01    读文件    允许
进程: c:\documents and settings\administrator\桌面\样本\malauncher.exe
目标: C:\WINDOWS\system32\mdhook.dll
规则: [应用程序]* -> [文件组]运行请求

2011-10-28 18:50:05    读文件    允许
进程: c:\documents and settings\administrator\桌面\样本\malauncher.exe
目标: C:\WINDOWS\system32\imm32.dll
规则: [应用程序组]■测毒■ -> [文件]*

2011-10-28 18:50:05    加载动态链接库    阻止
进程: c:\documents and settings\administrator\桌面\样本\malauncher.exe
目标: c:\windows\system32\imm32.dll
规则: [应用程序组]■测毒■

2011-10-28 18:50:11    读文件    允许
进程: c:\documents and settings\administrator\桌面\样本\malauncher.exe
目标: C:\WINDOWS\system32\lpk.dll
规则: [应用程序组]■测毒■ -> [文件]*

2011-10-28 18:50:11    加载动态链接库    阻止
进程: c:\documents and settings\administrator\桌面\样本\malauncher.exe
目标: c:\windows\system32\lpk.dll
规则: [应用程序组]■测毒■

2011-10-28 18:50:15    读文件    允许
进程: c:\documents and settings\administrator\桌面\样本\malauncher.exe
目标: C:\WINDOWS\system32\winmm.dll
规则: [应用程序组]■测毒■ -> [文件]*

2011-10-28 18:50:15    加载动态链接库    阻止
进程: c:\documents and settings\administrator\桌面\样本\malauncher.exe
目标: c:\windows\system32\winmm.dll
规则: [应用程序组]■测毒■

360技师
发表于 2011-10-28 21:34:38 | 显示全部楼层
无毒
卡毒_破晓
 楼主| 发表于 2011-10-31 02:16:05 | 显示全部楼层
谢谢大大门拉、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 04:22 , Processed in 0.085019 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表