查看: 2038|回复: 10
收起左侧

[已解决] ★★★ 帮忙分析一个奇怪的警报,非常感谢!★★★

[复制链接]
卡不卡卡
发表于 2012-6-17 00:55:59 | 显示全部楼层 |阅读模式
      这个警报是今天才出现的,之前有使用过大蜘蛛6.0绿色版扫描器,报警弹窗没什么规律,联想不到任何实际操作,且目标文件夹显示为空,找不到任何实体文件。
      另外大蜘蛛扫到了14项“病毒”,怀疑是误报未作处理,文件样本已发到样本区,有兴趣的朋友可以去看下,传送门:http://bbs.kafan.cn/thread-1309486-1-1.html
QQ截图20120616235749.jpg
QQ截图20120617003736.jpg
QQ截图20120617003808.jpg
QQ截图20120617003840.jpg
jefffire
头像被屏蔽
发表于 2012-6-17 02:49:46 | 显示全部楼层
试过用xuetr能找到这个文件么?
飘落的泪
发表于 2012-6-17 11:15:38 | 显示全部楼层
你好:
根据你提供的截图

以上威胁的名称是 被卡巴斯基主动防御组件检测到的

PDM.Hidden object‎:疑似 隐藏对象 的应用程序活动,当进程存在创建不可见对象的行为时,卡巴斯基会报告此威胁



卡不卡卡
 楼主| 发表于 2012-6-17 12:13:07 | 显示全部楼层
jefffire 发表于 2012-6-17 02:49
试过用xuetr能找到这个文件么?


没试过,第一次听说xuetr不是太了解,刚刚百度了下,因为涉及到加驱和可能的误报所以不是太想用这个软体。
卡不卡卡
 楼主| 发表于 2012-6-17 12:22:06 | 显示全部楼层
飘落的泪 发表于 2012-6-17 11:15
你好:
根据你提供的截图

感谢飘落的泪版主作的以上解答,追问一下:为何仅仅是报告而没有给出处理方案呢?是已经自主拦截或阻止了吗?
飘落的泪
发表于 2012-6-17 12:25:10 | 显示全部楼层
卡不卡卡 发表于 2012-6-17 12:22
感谢飘落的泪版主作的以上解答,追问一下:为何仅仅是报告而没有给出处理方案呢?是已经自主拦截或阻止了 ...

卡巴斯基主动防御组件 检测到为可疑行为时,即使在 自动模式下也会进行弹窗提示 让用户选择

你的卡巴斯基没有弹窗提示 吗?
卡不卡卡
 楼主| 发表于 2012-6-17 12:32:31 | 显示全部楼层
飘落的泪 发表于 2012-6-17 12:25
卡巴斯基主动防御组件 检测到为可疑行为时,即使在 自动模式下也会进行弹窗提示 让用户选择

你的卡巴斯 ...

没有,只是一个单纯的弹窗报告,没有提供选择,主界面显示威胁为无。
飘落的泪
发表于 2012-6-17 12:33:30 | 显示全部楼层
卡不卡卡 发表于 2012-6-17 12:32
没有,只是一个单纯的弹窗报告,没有提供选择,主界面显示威胁为无。

应该是 卡巴斯基默认阻止了

你能不能上传下 这个附件,我测试一下
卡不卡卡
 楼主| 发表于 2012-6-17 12:52:10 | 显示全部楼层
飘落的泪 发表于 2012-6-17 12:33
应该是 卡巴斯基默认阻止了

你能不能上传下 这个附件,我测试一下

抱歉,没有找不到相关实体文件。
jefffire
头像被屏蔽
发表于 2012-6-17 17:07:52 | 显示全部楼层
卡不卡卡 发表于 2012-6-17 12:13
没试过,第一次听说xuetr不是太了解,刚刚百度了下,因为涉及到加驱和可能的误报所以不是太想用这个软体 ...

卡巴提示表明这可能是一个驱动级隐藏文件,要么同样使用驱动级软件,要么进入PE查看,否则没可能找到原文件。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 23:02 , Processed in 0.126084 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表