查看: 10244|回复: 26
收起左侧

卡巴与360交火,是误报还是后门,看看360在干什么

  [复制链接]
猪)
发表于 2012-12-19 06:35:00 | 显示全部楼层 |阅读模式
本帖最后由 猪) 于 2012-12-20 07:08 编辑

是命名.jpg
2012年12月19号6点30分,在我把360安全卫士所有的监控程序都关闭,而且是关闭360的情况下,卡巴斯基2013安全部队突然报毒,大家看看这是不是后门。


未命飞名.jpg


还有一点,我忘记说了,我设置了卡巴,不信任有数字签名的额程序,360安全卫士在卡巴斯基的底限制组里。
rundll32.exe
发表于 2012-12-19 07:06:17 来自手机 | 显示全部楼层
也许是误报,也有可能就是后门。
猪)
 楼主| 发表于 2012-12-19 07:11:00 | 显示全部楼层
rundll32.exe 发表于 2012-12-19 07:06
也许是误报,也有可能就是后门。

是啊,咱也不是高手,也搞不明白是误报还是后门。
754631993
发表于 2012-12-19 07:58:19 | 显示全部楼层
此文件属于产品360安全卫士,并制定了公司360.cn。该文件描述360安全卫士公共模块。此文件是动态链接库。这个库可以在任何正在运行的进程加载并执行。
是误报还是后门我就不知道了。这个只有360知道
http://r.virscan.org/c3926f851ab4d9e8d1cde81750b9eac2
http://windowxin.com/bbs/board.p ... 95539&page=9553
dongwenqi
发表于 2012-12-19 07:59:51 | 显示全部楼层
把样本发过来
猪)
 楼主| 发表于 2012-12-19 08:04:09 | 显示全部楼层
dongwenqi 发表于 2012-12-19 07:59
把样本发过来

我不会搞样本啊,再有那个威胁已经让卡巴删掉了。
dongwenqi
发表于 2012-12-19 08:07:12 | 显示全部楼层
猪) 发表于 2012-12-19 08:04
我不会搞样本啊,再有那个威胁已经让卡巴删掉了。

关闭文件反病毒,然后再隔离区恢复,然后进入压缩包,发到论坛上来,完后,恢复开启文件反病毒
猪)
 楼主| 发表于 2012-12-19 08:07:30 | 显示全部楼层
754631993 发表于 2012-12-19 07:58
此文件属于产品360安全卫士,并制定了公司360.cn。该文件描述360安全卫士公共模块。此文件是动态链接库。这 ...

哦,看了那个网页了,可以说是病毒,也可以说不是病毒,,,,我去,这个难鉴定啊。
akh3625
发表于 2012-12-19 08:23:03 | 显示全部楼层
可发往数字版块,求助数字大闸们鉴定
猪)
 楼主| 发表于 2012-12-19 08:39:08 | 显示全部楼层
akh3625 发表于 2012-12-19 08:23
可发往数字版块,求助数字大闸们鉴定

算了,那个版块里还不得有360水军啊,不得喷我啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 05:09 , Processed in 0.141719 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表