查看: 4244|回复: 30
收起左侧

[病毒样本] 红伞再次发彪一下查杀了21个文件

[复制链接]
SONGLEI
发表于 2009-7-15 16:32:21 | 显示全部楼层 |阅读模式
继昨天红伞误报盗版系统文件userinit.exe后(见http://bbs.kafan.cn/thread-518815-1-1.html)
今天再次发彪,一下查杀我21个文件,看版本信息都是EWIDO的,估计是很早以前装的,没卸载干净,就当帮我清理了一次系统。
其中的A0005502.exe竟然还能运行,明显是EWIDO的卸载程序。
由于EWIDO实际不存在了,所以不用上报官方验证以免浪费人家的时间。



[ 本帖最后由 SONGLEI 于 2009-7-15 16:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
92link
头像被屏蔽
发表于 2009-7-15 16:33:41 | 显示全部楼层
费尔搞出来了一个。。
SONGLEI
 楼主| 发表于 2009-7-15 16:36:26 | 显示全部楼层
原帖由 92link 于 2009-7-15 16:33 发表
费尔搞出来了一个。。

费尔搞出了什么?
zhoufish
发表于 2009-7-15 16:38:21 | 显示全部楼层
avast一个也没出来
SONGLEI
 楼主| 发表于 2009-7-15 16:38:24 | 显示全部楼层
D:\System Volume Information\_restore{3E8D42CF-E4AF-45A3-90C0-1403C765A910}\RP19\A0005489.dll
    [DETECTION] Is the TR/Agent.233536 Trojan
    [NOTE]      The file was moved to '4a8d50ca.qua'!
D:\System Volume Information\_restore{3E8D42CF-E4AF-45A3-90C0-1403C765A910}\RP19\A0005490.dll
    [DETECTION] Is the TR/Agent.61504 Trojan
    [NOTE]      The file was moved to '4b3964ab.qua'!
D:\System Volume Information\_restore{3E8D42CF-E4AF-45A3-90C0-1403C765A910}\RP19\A0005491.dll
    [DETECTION] Is the TR/Agent.69632.BG Trojan
    [NOTE]      The file was moved to '4b36cbb3.qua'!
D:\System Volume Information\_restore{3E8D42CF-E4AF-45A3-90C0-1403C765A910}\RP19\A0005492.exe
    [DETECTION] Is the TR/Spy.56788 Trojan
    [NOTE]      The file was moved to '4b31f38b.qua'!
D:\System Volume Information\_restore{3E8D42CF-E4AF-45A3-90C0-1403C765A910}\RP19\A0005493.exe
    [DETECTION] Is the TR/Agent.16448 Trojan

这是部分查杀信息,都在这个文件夹下,就不全贴了,浪费空间.
其中一个EXE文件居然还能运行,是卸载程序
SONGLEI
 楼主| 发表于 2009-7-15 16:40:34 | 显示全部楼层
原帖由 zhoufish 于 2009-7-15 16:38 发表
avast一个也没出来

本来就怀疑是误报. 所以应该是查不出来. 这2天红伞误报有点多了。
xyao
发表于 2009-7-15 16:41:43 | 显示全部楼层
原帖由 SONGLEI 于 2009-7-15 16:38 发表
D:\System Volume Information\_restore{3E8D42CF-E4AF-45A3-90C0-1403C765A910}\RP19\A0005489.dll
    [DETECTION] Is the TR/Agent.233536 Trojan
    [NOTE]      The file was moved to '4a8d50ca.qua'!
D:\ ...


关闭系统还原就没了
SONGLEI
 楼主| 发表于 2009-7-15 16:50:06 | 显示全部楼层
原帖由 xyao 于 2009-7-15 16:41 发表


关闭系统还原就没了

是系统还原里面的吗?我来看看
LIUFWW
发表于 2009-7-15 16:53:51 | 显示全部楼层
呵呵,原来如此~
wolf64
发表于 2009-7-15 16:54:08 | 显示全部楼层
是系统还原里的吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 18:36 , Processed in 0.126846 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表