查看: 7801|回复: 9
收起左侧

[病毒样本] 驱动文件 oreans32.sys到底是不是病毒

 关闭 [复制链接]
卡卡乐园
发表于 2008-3-6 19:04:50 | 显示全部楼层 |阅读模式
前几天在神州棋牌网下了个象棋软件 象棋奇兵5.0高级版(破解的)软件运行时会向系统注册一个驱动 oreans32.sys  网上搜了一下  有说是病毒的 有说不是的 今天把这个文件上传上来,哪位高人能否给看看,到底是什么东西啊    先谢过了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-3-6 19:24:38 | 显示全部楼层
如果是ARP防火墙的就不是

一个象棋游戏会安装一个驱动?可能吗?
卡卡乐园
 楼主| 发表于 2008-3-6 19:53:52 | 显示全部楼层
原帖由 wangjay1980 于 2008-3-6 19:24 发表
如果是ARP防火墙的就不是

一个象棋游戏会安装一个驱动?可能吗?


多谢关注

  不是ARP防火墙的。          又找了找,貌似oreans32.sys是Themida(一款软件加密工具)防止恶意破解的

但那个论坛上置顶贴里另外一个同样版本的软件却没有上述问题,所以才奇怪 是因为破解不完全吗?

我的原贴 点击浏览

卡巴防御的时候截了几张图







最后一张图是点拒绝后象棋软件弹出的一个对话框

[ 本帖最后由 卡卡乐园 于 2008-3-6 19:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-3-6 20:09:36 | 显示全部楼层
ARP防火墙也有这个名字的驱动

至于你说的这个象棋,真的有点过了,不过这个驱动应该不是病毒,如果你一定要用这个象棋,那就忽略
qigang
发表于 2008-3-6 20:14:04 | 显示全部楼层

2/0

rising20.34.32未杀!
Palkia
发表于 2008-3-6 20:28:44 | 显示全部楼层
费尔安全~
卡卡乐园
 楼主| 发表于 2008-3-6 21:12:53 | 显示全部楼层
应该是没问题的  谢谢各位
tanlimo
发表于 2008-3-6 21:24:24 | 显示全部楼层
ESS暂不认为它是坏蛋。
qigang
发表于 2008-3-6 21:27:48 | 显示全部楼层

回复 7楼 卡卡乐园 的帖子

嘿嘿,没有问题就好。
netline
发表于 2008-3-6 22:26:10 | 显示全部楼层
小a没报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 13:10 , Processed in 0.126973 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表