查看: 2170|回复: 12
收起左侧

[求助] 这病毒为什么小红伞要杀两次才能杀出来?

[复制链接]
yufei123
发表于 2012-5-7 18:11:34 | 显示全部楼层 |阅读模式
刚重装了下红伞,完整系统扫描,杀出4个毒。ghost里的,不知道是不是误报。

开始在“C:\”中扫描
C:\boot\ghos\lenovo.exe
  [检测]        是 TR/FlyStudio.A.2125 特洛伊木马
  [注意]        一个备份被创建为“53673efc.qua”(隔离区)
  [注意]        文件已删除!
C:\boot\ghos\gho_run.exe
  [检测]        是 TR/PSW.Prast.836 特洛伊木马
  [注意]        一个备份被创建为“4bf31146.qua”(隔离区)
  [注意]        文件已删除!
C:\boot\ghos\del_gho
  [检测]        是 TR/PSW.Lmir.552509.1 特洛伊木马
  [注意]        一个备份被创建为“19a94bac.qua”(隔离区)
  [注意]        文件已删除!
C:\boot\ghos\loadmode.exe
  [检测]        是 TR/FlyStudio.A.1935 特洛伊木马
  [注意]        一个备份被创建为“7f850464.qua”(隔离区)
  [注意]        文件已删除!

=====================================
以为没毒了。不知道怎么,又单独扫描了下C盘,又扫出3个毒,怎么回事?



开始在“C:\”中扫描
C:\System Volume Information\_restore{22A1DA34-42BD-450D-B30D-ECDDF0550FFE}\RP22\A0003751.exe
  [检测]        是 TR/FlyStudio.A.2125 特洛伊木马
  [注意]        一个备份被创建为“4cb20868.qua”(隔离区)
  [注意]        文件已删除!
C:\System Volume Information\_restore{22A1DA34-42BD-450D-B30D-ECDDF0550FFE}\RP22\A0003752.exe
  [检测]        是 TR/PSW.Prast.836 特洛伊木马
  [注意]        一个备份被创建为“542527cf.qua”(隔离区)
  [注意]        文件已删除!
C:\System Volume Information\_restore{22A1DA34-42BD-450D-B30D-ECDDF0550FFE}\RP22\A0003753.exe
  [检测]        是 TR/FlyStudio.A.1935 特洛伊木马
  [注意]        一个备份被创建为“067a7d1d.qua”(隔离区)
  [注意]        文件已删除!

仯釕↘①訜執著
发表于 2012-5-7 18:36:09 | 显示全部楼层
是不是误报上报红伞官人回复见分晓
明月丶舞白衣
发表于 2012-5-7 18:38:11 | 显示全部楼层
可能是某些东西被误报,也不排除是后门、木马,建议上报红伞官方,最好用原版系统
aaa839
发表于 2012-5-7 18:43:22 | 显示全部楼层
第1次是母體
第2次是系統還原\

评分

参与人数 1经验 +2 收起 理由
明月丶舞白衣 + 2 感谢解答: )

查看全部评分

sunzhuanyong 该用户已被删除
发表于 2012-5-7 18:57:13 来自手机 | 显示全部楼层
第一次是文件本身,第二次是系统还原把病毒备份进去了

评分

参与人数 1经验 +1 收起 理由
ADSLgg + 1 根据版规,加1分以示鼓励

查看全部评分

paulxy
发表于 2012-5-7 20:59:02 | 显示全部楼层
系统还原在作怪,备份里面还有同样的毒
sxingang
头像被屏蔽
发表于 2012-5-7 21:49:05 | 显示全部楼层
正解,楼主注意看 System Volume Information 文件夹里的是系统的备份文件
xin_5835
发表于 2012-5-7 23:07:53 | 显示全部楼层
系统还原在作怪,备份里面还有同样的毒
javaywt
发表于 2012-5-8 09:02:56 | 显示全部楼层
尽量用原版的系统,用GHOST尽量用原MD5验证一下。不过话又说回来,用别人精简的系统就要有留后门的思想准备。
action3000
发表于 2012-5-8 09:10:44 | 显示全部楼层
一直深度ghost9.0 还不错,LZ可以试试。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:22 , Processed in 0.129071 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表