查看: 2738|回复: 8
收起左侧

[误报文件] A2查出来的,请问哪些是误报,哪些可以清除?

[复制链接]
人民
发表于 2009-7-9 09:09:39 | 显示全部楼层 |阅读模式
C:\Documents and Settings\Administrator\Cookies\administrator@atdmt[2].txt         已检测: Trace.TrackingCookie.atdmt!A2
C:\Documents and Settings\Administrator\Cookies\administrator@comment.zynews[1].txt         已检测: Trace.TrackingCookie.com!A2
C:\Documents and Settings\Administrator\Cookies\administrator@com[1].txt         已检测: Trace.TrackingCookie.com!A2
C:\Documents and Settings\Administrator\Cookies\administrator@counter.blogbus[1].txt         已检测: Trace.TrackingCookie.count!A2
C:\Documents and Settings\Administrator\Cookies\administrator@doubleclick[1].txt         已检测: Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Administrator\Cookies\administrator@linkwan[1].txt         已检测: Trace.TrackingCookie.link!A2
C:\Documents and Settings\Administrator\Cookies\administrator@people.com[1].txt         已检测: Trace.TrackingCookie.people.com!A2
C:\Documents and Settings\Administrator\Cookies\administrator@pop.myiee[1].txt         已检测: Trace.TrackingCookie.pop!A2
C:\Documents and Settings\Administrator\Cookies\administrator@popup.cdream[1].txt         已检测: Trace.TrackingCookie.pop!A2
C:\Documents and Settings\Administrator\Cookies\administrator@statcounter[1].txt         已检测: Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Administrator\Cookies\administrator@statse.webtrendslive[2].txt         已检测: Trace.TrackingCookie.statse.webtrendslive!A2
C:\Documents and Settings\Administrator\Cookies\administrator@w.computerworld.com[1].txt         已检测: Trace.TrackingCookie.w.com!A2
C:\Documents and Settings\Administrator\Cookies\administrator@webtrends.mtime[2].txt         已检测: Trace.TrackingCookie.webtrends!A2
C:\Documents and Settings\Administrator\Cookies\administrator@zdnet.com[1].txt         已检测: Trace.TrackingCookie.zdnet.com!A2
C:\WINDOWS\system32\FileCheck.dll         已检测: Trojan.Win32.Obfuscated!IK
C:\Program Files\Avira\AntiVir Desktop\fact.exe         已检测: Virus.Win32.Virut.n!IK
C:\Program Files\Zwuqi\Hotfix\preKB971778.exe         已检测: Trojan-PWS.Win32.Delf!IK
C:\Program Files\彩影软件\ARP防火墙单机版\config.exe         已检测: Trojan-Downloader.Win32.Banload!IK
C:\Program Files\彩影软件\ARP防火墙单机版\DelInf.exe         已检测: Virus.Win32.Sality!IK
shirenlau
发表于 2009-7-9 09:20:11 | 显示全部楼层
样本呢???
HC303
发表于 2009-7-9 09:20:16 | 显示全部楼层
C:\Program Files\Avira\AntiVir Desktop\fact.exe         已检测: Virus.Win32.Virut.n!IK
C:\Program Files\Zwuqi\Hotfix\preKB971778.exe         已检测: Trojan-PWS.Win32.Delf!IK
C:\Program Files\彩影软件\ARP防火墙单机版\config.exe         已检测: Trojan-Downloader.Win32.Banload!IK
C:\Program Files\彩影软件\ARP防火墙单机版\DelInf.exe         已检测: Virus.Win32.Sality!IK
这几个应该是误报。
C:\WINDOWS\system32\FileCheck.dll         已检测: Trojan.Win32.Obfuscated!IK
这个怕不是,我正版XP SP3没有这个文件。(经过查实这个文件也应该是误报)


[ 本帖最后由 HC303 于 2009-7-9 09:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
人民
 楼主| 发表于 2009-7-9 09:27:25 | 显示全部楼层
C:\WINDOWS\system32\FileCheck.dll         已检测: Trojan.Win32.Obfuscated!IK
我就是对这个有疑惑,不敢随便杀了,感谢楼上
上面那些cookies都可以隔离对吧
(卡饭新手,还不会发图片,上传样本)

[ 本帖最后由 人民 于 2009-7-9 09:31 编辑 ]
schumi小粉
发表于 2009-7-9 10:49:20 | 显示全部楼层
装了红伞还装IK,看来LZ的电脑是FIB的。。。
HC303
发表于 2009-7-9 10:52:54 | 显示全部楼层

回复 5楼 schumi小粉 的帖子

不是IK,是A2.
schumi小粉
发表于 2009-7-9 11:07:42 | 显示全部楼层

回复 6楼 HC303 的帖子

IK跟A2从某种程度上来说基本一样~
Hmilypojie
头像被屏蔽
发表于 2009-7-9 11:32:39 | 显示全部楼层
没样本?
人民
 楼主| 发表于 2009-7-9 13:49:39 | 显示全部楼层
这是A2 Free的USB版,一个能升级的扫描器
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-8 11:15 , Processed in 0.089737 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表