查看: 3191|回复: 10
收起左侧

[求助] 两个病毒

[复制链接]
cn6308
发表于 2009-1-6 16:49:59 | 显示全部楼层 |阅读模式
今天刚装上avast!4home版。报两个病毒:ils.dll, netstate.exe。全在windows目录下。不知道是不是真是病毒?
x_3max
发表于 2009-1-6 17:21:42 | 显示全部楼层
把文件传上来,大家群策群力下~
中国崛起
发表于 2009-1-6 17:31:29 | 显示全部楼层
文件请发到病毒样本区,或者上传至这里以作进一步分析:http://www.virscan.org/
月影花痕
发表于 2009-1-6 17:34:56 | 显示全部楼层

回复 1楼 cn6308 的帖子

首先请确认netstate.exe还是netstat.exe?其次请确认文件位于windows目录下还是windows\system32目录下?

如果是netstate.exe则应该是病毒,正常系统不存在此文件。如果ils.dll、netstat.exe在windows目录下,也应该是病毒。正常的ils.dll、netstat.exe位于windows\system32目录下。

如果是netstat.exe,并且都位于system32目录下,应该属于误报。不放心可以上传到多引擎扫描网或者病毒样本区确认。

VirusTotal:http://www.virustotal.com/zh-cn/

病毒样本区:http://bbs.kafan.cn/forum-31-1.html###

[ 本帖最后由 lwch188 于 2009-1-6 17:40 编辑 ]

评分

参与人数 2经验 +6 人气 +1 收起 理由
jeccci5 + 6 感谢解答: )
中国崛起 + 1 抱歉,请注意回帖内容;

查看全部评分

cn6308
 楼主| 发表于 2009-1-6 18:04:37 | 显示全部楼层
在电脑进入桌面以前,avast扫描电脑,显示以上两个病毒,其中netstate.exe还是netstat.exe不记得了。我全选择9:ignore。具体位置也不记得了。汗。
不过,现在在c:\windows\下扫描,又没有问题了。?
月影花痕
发表于 2009-1-6 18:09:34 | 显示全部楼层

回复 5楼 cn6308 的帖子

预扫描会报这两个文件,忽略以后在正常模式下扫描不会再报。应该属于误报。请放心!

如果不放心,可以把文件上传到病毒样本区请人分析。多引擎扫描网也是需要自己分析的。

文件可以使用搜索功能找到。
cn6308
 楼主| 发表于 2009-1-6 18:26:27 | 显示全部楼层
谢谢。 真热心人。
zhangxueyou
发表于 2009-1-7 11:05:38 | 显示全部楼层

ils.dll我的也报过,3周前的事情了

你报的时候是不是才安装好,病毒库还没有升级?升级病毒库后就不报告了?
你看一下日志,会有记录的,根据记录找到那两个文件上传到www.virustotal.com确认一下
另外问一下,是不是报为可疑的rootkits,我上次是遇到报ils.dll为rootkit,把文件上传后,三十几个杀软
只有2个报,而且virustoatl上AVAST居然不报,呵呵
cn6308
 楼主| 发表于 2009-1-8 17:14:25 | 显示全部楼层
是刚安装完,重启电脑在进入桌面前查毒时报的。现在没有报了。
cn6308
 楼主| 发表于 2009-1-8 17:16:18 | 显示全部楼层

回复 8楼 zhangxueyou 的帖子

是刚安装完,重启电脑在进入桌面前查毒时报的。现在没有报了。
新手。报的是什么也没留意。可以当时选择 忽略 日志里找不到。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 04:05 , Processed in 0.172570 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表