查看: 4134|回复: 25
收起左侧

关于一个病毒问题(已从GHOST中提取了样本供大家分析)

[复制链接]
东京时空
头像被屏蔽
发表于 2007-8-29 13:02:37 | 显示全部楼层 |阅读模式
我刚GHOST的系统。。。。但不是原版,但是AVAST开启高模式后,竟然查杀了一个系统文件
FLTMC.EXE....
查杀后,上网却很不流畅。。。。。
请问这是不是毒。
如果是误报也不会把系统文件误报吧。。。。。

我发现肯定是一个加了东西的程序
我用GHOSTXP提取出来
请大家看看
提取的时候仍然报毒。并且是普通模式下的AVAST
PS:这个亮丽的GHOST是我非常信赖的XP2,没想到!!!!!我使用了近2年的GHOST版本!!
各位大侠我在补充一下我的观点,这个文件我搜索了一下网上的几种说法,误报是主要结论,但是问题也产生,用其他的FLTMC.EXE 就不报,单用这个文件就报,
而且从大小及作用来看,都是一样的,也就是说用没有问题的同名文件替换GHOST里的这个文件也可以正常克隆,包括使用!!这就奇怪了,这个程序怎么会有两种截然不同的反应
即使这个文件报了,也是很早的病毒特征,那误报的可能性很低了。请各位分析。
话说回来要找个安全的正版的原版的XP2现在在网上真是非常难找。几乎没有!!都有点问题。!



[ 本帖最后由 东京时空 于 2007-8-29 17:51 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-8-29 13:11:51 | 显示全部楼层
我的系统也有这个文件
提交给多引擎看看吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风野胤
发表于 2007-8-29 13:18:23 | 显示全部楼层
Process File: fltmc.exe
Process Name: Filter Manager Control Program
Description: fltmc.exe is a process associated with Filter Manager Control Program from Microsoft Corporation.
Author: Microsoft Corporation
Part of: Microsoft搴�Windows搴�Operating System
Common Path(s): unknown
Secuirty Risk (0-5): 0
Spyware: No
Adware: No
Virus: No
Trojan: No
System Process: No
Application: No
Background Process: No
Uses Network: No
Uses Internet: N

系统文件

avast会误报6to4svc.dll和fltmc.exe

[ 本帖最后由 风野胤 于 2007-8-29 13:20 编辑 ]
东京时空
头像被屏蔽
 楼主| 发表于 2007-8-29 13:27:18 | 显示全部楼层
这有点奇怪了,再误报也不会把系统文件给误报啊,是不是这个文件里面被加了东西
而且小红伞也报。。。
风野胤
发表于 2007-8-29 13:31:29 | 显示全部楼层

回复 #4 东京时空 的帖子

很简单
哪个是原版windows 去扫一下看看报不报就知道了

ps 我电脑上的这个东西没问题
AhnLab-V3        2007.8.29.0        2007.08.29        -
AntiVir        7.4.1.63        2007.08.28        -
Authentium        4.93.8        2007.08.28        -
Avast        4.7.1029.0        2007.08.28        -
AVG        7.5.0.484        2007.08.28        -
BitDefender        7.2        2007.08.29        -
CAT-QuickHeal        9.00        2007.08.25        -
ClamAV        0.91.2        2007.08.29        -
DrWeb        4.33        2007.08.29        -
eSafe        7.0.15.0        2007.08.28        -
eTrust-Vet        31.1.5092        2007.08.28        -
Ewido        4.0        2007.08.28        -
FileAdvisor        1        2007.08.29        -
Fortinet        3.11.0.0        2007.08.29        -
F-Prot        4.3.2.48        2007.08.28        -

[ 本帖最后由 风野胤 于 2007-8-29 13:33 编辑 ]
hj5abc
发表于 2007-8-29 13:36:22 | 显示全部楼层
会不会是为了减小体积加了壳,所以..
风野胤
发表于 2007-8-29 13:49:16 | 显示全部楼层

回复 #6 hj5abc 的帖子

也可能是这样
毕竟要排除的话也是排除原版

也有可能是加了东西
东京时空
头像被屏蔽
 楼主| 发表于 2007-8-29 13:53:14 | 显示全部楼层
肯定是加了东西了。。。
这个程序非常恶心,若果删除就会造成网络不正常。。。。。
清理又无法进行
谁能提供一个原版的这个文件!!!
风野胤
发表于 2007-8-29 13:56:19 | 显示全部楼层

回复 #8 东京时空 的帖子

我的是深度的
vt上没有报
要不

[ 本帖最后由 风野胤 于 2007-8-29 14:01 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
uhthn2002
发表于 2007-8-29 14:03:57 | 显示全部楼层
我的是winxp sp2 正版英文版
vt上沒有報

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 02:17 , Processed in 0.135875 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表