查看: 1522|回复: 6
收起左侧

[求助] 使用norton Cracker 1.0,红伞报trojan (已解决)

[复制链接]
Chounz
发表于 2008-11-16 10:18:49 | 显示全部楼层 |阅读模式
file:///C:/Users/Hou/AppData/Local/Temp/moz-screenshot.jpgC:\Users\XXX\AppData\Local\Temp\00_samblg\50001.msc
is the TR/Chifrax.A.592 Trojan

C:\Users\XXX\AppData\Local\Temp\00_samblg\50001_0.msc
is the TR/Chifrax.A.592 Trojan

虽然知道使用破解的软件一般会报的,还是想问问下~~
这个trojan是什么?因为avira官网也没资料~~

先谢谢了~~

[ 本帖最后由 Chounz 于 2008-11-16 11:20 编辑 ]
嘁。不稀罕~
发表于 2008-11-16 10:29:27 | 显示全部楼层
trojan=木马
Chounz
 楼主| 发表于 2008-11-16 11:05:03 | 显示全部楼层
我知道是木马~~~
是TR/Chifrax.A.592 Trojan是什么?
危险吗?
Spore
头像被屏蔽
发表于 2008-11-16 11:08:22 | 显示全部楼层
下面是Chifrax百度来的资料,服务进程加载和自动设置系统属性,可能会因此被误报。

Trojan/Chifrax.b“橘色诱惑”变种b是“橘色诱惑”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“橘色诱惑”变种b运行后,在被感染计算机的指定目录下释放恶意程序,并将文件属性设置为只读、隐藏、存档。利用系统SYSTEM管理员权限在被感染计算机后台调用运行该恶意程序。在骇客指定目录下释放一个恶意驱动程序并运行,起到自我保护该恶意程序的作用。该恶意程序自我注册为系统服务,实现该恶意程序的开机自动运行。该恶意程序名为“挂机锁”,图标为一个橘黄色的锁头。


不过这个似乎在一些一键还原里面也会被误报

[ 本帖最后由 Spore 于 2008-11-16 11:09 编辑 ]
samblg
发表于 2008-11-16 11:16:27 | 显示全部楼层
误报!
loveyuwei
发表于 2008-11-16 11:17:22 | 显示全部楼层
既然是crack,就不免被报。
Chounz
 楼主| 发表于 2008-11-16 11:19:51 | 显示全部楼层
原来如此~~
谢谢帮助了!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 04:33 , Processed in 0.128132 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表