查看: 3702|回复: 16
收起左侧

[误报文件] 可能是误报(报壳)

[复制链接]
vmzy
发表于 2008-4-16 10:09:45 | 显示全部楼层 |阅读模式
今早在这里http://www.crsky.com/soft/1578.html下载了,EditPlus v3.01 Build 446 汉化版。
安装时,小红伞V8免费版报毒,把文件脱壳打开看了下,没有发现什么可疑代码(抱歉水平有限,可能真是病毒)。不过这个东西加了好几层的壳,所以怀疑是报壳。
请大大看看是不是病毒,如果是请上报,谢谢!

注:我另一台未升级的V7,没有报毒。

[ 本帖最后由 vmzy 于 2008-4-16 10:11 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HC303
发表于 2008-4-16 10:11:25 | 显示全部楼层
E:\Virus Test\MP64.rar
  [0] Archive type: RAR
    --> MP64.tmp
          [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [WARNING]   The file was ignored!
mofunzone
发表于 2008-4-16 10:13:02 | 显示全部楼层
明显的病毒,复制到windows目录下一个sys一个dll
看文件个人推断是pcclient木马
郁冰兰雪
发表于 2008-4-16 10:16:24 | 显示全部楼层
EAV没有报!
aerbeisi
发表于 2008-4-16 10:19:12 | 显示全部楼层
[Found possible virus]         <W32/NewMalware-Rootkit-PX-based!Maximus (not disinfectable)>        C:\test\MP64.rar->MP64.tmp
vmzy
 楼主| 发表于 2008-4-16 10:29:11 | 显示全部楼层
原帖由 mofunzone 于 2008-4-16 10:13 发表
明显的病毒,复制到windows目录下一个sys一个dll
看文件个人推断是pcclient木马


郁闷了,v7那台机子应该中招了,回去赶紧升到v8
mofunzone
发表于 2008-4-16 10:34:48 | 显示全部楼层

回复 6楼 vmzy 的帖子

删除system32/drivers里面的XSKnrl.sys,同时删除这个服务
删除system32里面的srvsvc.dll,c_999.nls还有srvsvc.dll.bak
就干净了,文件名不确定不会变,但是服务的名字应该是相同的
sam.to
发表于 2008-4-16 11:02:57 | 显示全部楼层
上报卡巴看看
gaojun7206
发表于 2008-4-16 11:44:55 | 显示全部楼层
费尔也是报道壳
墨色丹青
发表于 2008-4-16 17:19:35 | 显示全部楼层
应该没误报``

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 06:03 , Processed in 0.120456 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表