查看: 3066|回复: 23
收起左侧

[求助] 红伞误报还是中了很奇怪的毒???

[复制链接]
vikinghaha
发表于 2008-3-31 23:56:47 | 显示全部楼层 |阅读模式
今天晚上写东西的时候发现word出问题了,每次关掉word的时候都没有响应,只能硬关,再打开的时候刚才明明点了保存但是恢复文件里面却没有,另外在word里面敲字感觉反应很慢。不久红伞开始报其他文件夹下面的几个word文档有病毒,病毒名称是DR/OLE.HiddenEXE.Gen,把红伞报的word文档传到totalvirus上只有红伞和Webwasher-Gateway报了,Webwasher-Gateway报的名称是Trojan.Dropper.OLE.HiddenEXE.Gen
这是误报么?还是真的中毒了?
这个病毒也太奇怪了吧,怎么只感染少数的几个doc文档呢?而且目前还没发现其他的症状

出现异常是从今天下午下了一个叫famisita的FC模拟器,运行了一下包里自带的超级玛丽的nes,卡的很就给关了。按说一个FC的模拟器是不会卡成这个样子的,怀疑里面有毒,上传扫描没有一个报的,真是奇怪了。

大家帮我研究研究是咋个回事
hmilyqing
发表于 2008-4-1 08:02:04 | 显示全部楼层
个人感觉  楼主中毒了
zwl2828
发表于 2008-4-1 12:28:46 | 显示全部楼层
楼主中毒了
hahacomcn
发表于 2008-4-1 12:38:21 | 显示全部楼层
恩,,,最好上传样本上来,,大家帮忙分析一下。
vikinghaha
 楼主| 发表于 2008-4-1 14:11:36 | 显示全部楼层
嗯,把样本给大家瞧一瞧,大家帮我研究研究啊,谢了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
闪电战
发表于 2008-4-1 14:52:24 | 显示全部楼层
嘿~用WPS Office 2007打开提示是M$ Office 95以前版本的文档,无法打开
看来真的有问题~发给Avira看看
sanhu35
发表于 2008-4-1 14:53:53 | 显示全部楼层
红伞直接杀了
闪电战
发表于 2008-4-1 14:54:30 | 显示全部楼层
A listing of files alongside their results can be found below:

File ID  Filename  Size (Byte) Result
3804918  道貌岸然.doc  95 KB  MALWARE


Please find a detailed report concerning each individual sample below:

Filename Result
道貌岸然.doc  MALWARE

The file '道貌岸然.doc' has been determined to be 'MALWARE'. Our analysts named the threat DR/OLE.HiddenEXE.Gen. The term "DR/" denotes a program that is able to place a virus or a malware discretely on a system.This malware is detected by a special detection routine from the engine module.


--------------------------------------------------------------------------------
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
Print this page
sanhu35
发表于 2008-4-1 14:54:43 | 显示全部楼层
报后门
mofunzone
发表于 2008-4-1 15:27:36 | 显示全部楼层
已经发信给分析师了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 12:16 , Processed in 0.132113 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表