12
返回列表 发新帖
楼主: 沸沸
收起左侧

360扫描出的木马,小红伞未报[MD5: 1E11B6]

[复制链接]
lsyer
发表于 2007-8-9 13:45:53 | 显示全部楼层

360是文件名+路径~
lsyer
发表于 2007-8-9 13:46:41 | 显示全部楼层

回复 #9 沸沸 的帖子

估计报壳
沸沸
 楼主| 发表于 2007-8-9 13:47:17 | 显示全部楼层
晕。。那这个文件是在system32里的,图标也很奇怪。肯定不是正常的系统文件啊。我是刚装好的vista新系统,应该不会装别的软件装进来的。
风野胤
发表于 2007-8-9 13:49:21 | 显示全部楼层

回复 #12 lsyer 的帖子

熊猫的Suspicious file是无敌的
风野胤
发表于 2007-8-9 13:50:24 | 显示全部楼层

回复 #13 沸沸 的帖子

我很怀疑是龙卷风故意放这个文件让360误报的
lsyer
发表于 2007-8-9 13:52:14 | 显示全部楼层

回复 #14 风野胤 的帖子

Suspicious file
应该就是报壳~、
buycard
发表于 2007-8-9 14:10:32 | 显示全部楼层
原帖由 lsyer 于 2007-8-9 13:52 发表
Suspicious file
应该就是报壳~、



只是有报壳,但不的都是报壳。
小飞侠.net
发表于 2007-8-11 17:53:31 | 显示全部楼层
原帖由 沸沸 于 2007-8-9 13:29 发表
http://360.qihoo.com/3204735.html

看了一下,装了龙卷风vista的系统都有这个木马!!


是不是dOz做的vista? 是的话又是靠文件名乱报~~
小飞侠.net
发表于 2007-8-11 17:54:40 | 显示全部楼层
原帖由 风野胤 于 2007-8-9 13:33 发表
36X有没有MD5识别的
不会就看文件名吧


靠MD5识别滴~我曾试过一个360安全卫士爆的木马,修改文件名还是可以认出。
navetix
发表于 2007-8-11 22:29:16 | 显示全部楼层
卡巴回覆了,誤報一場:

Hello,

run.exe_

No malicious code was found in this file.

Please quote all when answering.

--
Best regards, Alexander Romanenko
Virus analyst, Kaspersky Lab.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 11:19 , Processed in 0.093573 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表