楼主: goodluckwxl
收起左侧

[病毒样本] 注意:汉化界2位名人,所有汉化的软件均在system32生成可疑文件!

[复制链接]
我是小白
发表于 2009-5-14 14:49:28 | 显示全部楼层
请说明一下,可疑在哪里呢?
小红伞也是喜欢误报的哦。

PS:汉化界名人很多哦,到底说的是哪两位?难道是莫妮卡和烈火?
醉龍淩雲
发表于 2009-5-14 16:09:45 | 显示全部楼层
从输出表来看,应该是一个提供反调试和文件校验功能的模块。
BING126
头像被屏蔽
发表于 2009-5-14 21:24:55 | 显示全部楼层
貌似是误报。。
bukkake
发表于 2009-5-14 21:31:04 | 显示全部楼层
****************** Sophos Anti-Virus 日志记录 - 2009/5/14 13:31:39 **************

    ...
20090514 133037        扫描 '单击右键扫描' 已启动。
20090514 133039        已确认文件 "C:\Users\Administrator\Desktop\msgsva.rar\msgsva.dll" 为可疑文件(类型 'Sus/ComPack-B')。
         请向 Sophos 寄送一份样本。
20090514 133039        可疑文件 "C:\Users\Administrator\Desktop\msgsva.rar" 已移至 "C:\ProgramData\Sophos\Sophos Anti-Virus\INFECTED\msgsva.rar.000"。
20090514 133039        扫描 '单击右键扫描' 已完成。
20090514 133039        扫描'单击右键扫描'摘要:
         已扫描项目:8
         错误:0
         已隔离项目:0
         已处置项目:1
      (10 个项目)

SOPHOS启发之
uninstaller
发表于 2009-5-14 21:51:23 | 显示全部楼层
红伞P版没报。
刚更新的。

PS:其中一个是不是狐狸**?
几年前好像就有过,很久没用他汉化过的东西了。
如果我说错了,道歉!

[ 本帖最后由 uninstaller 于 2009-5-14 21:53 编辑 ]
tangxingyong
头像被屏蔽
发表于 2009-5-20 13:43:46 | 显示全部楼层
不知道  反正没反应
什么是崩溃
发表于 2009-5-20 14:00:16 | 显示全部楼层
狐狸主页说有许多人冒充他名字
到底。。。
难念的经
发表于 2009-5-20 14:36:51 | 显示全部楼层
nod32 3.0版没报
wptyh73hm
发表于 2009-5-20 15:13:19 | 显示全部楼层
觉得可疑,可以不用,++++++++++如果相信,就不用怀疑。就当我没说
lhs152
发表于 2009-5-28 20:54:21 | 显示全部楼层
对楼主的辛勤奉献表示最崇高的敬意!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 14:52 , Processed in 0.115907 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表