楼主: SONGLEI
收起左侧

[病毒样本] 红伞再次发彪一下查杀了21个文件

[复制链接]
SONGLEI
 楼主| 发表于 2009-7-15 16:58:41 | 显示全部楼层
原帖由 wolf64 于 2009-7-15 16:54 发表
是系统还原里的吧


我看了一下,D盘的系统还原早就关了的。绝对不是才关的,是老早就关了的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
王子带着刀
发表于 2009-7-15 17:06:25 | 显示全部楼层
NOD32说红伞疯了

我一个都没有检测出来 你一下搞出21个
wolf64
发表于 2009-7-15 17:08:26 | 显示全部楼层

回复 11楼 SONGLEI 的帖子

早就关了,里面的数据不就清空了吗?红伞怎么会从里面找到东西?而且你说有个exe还能运行?d盘的系统还原都关了,那个exe住在哪里?神奇了。 难道你的机子上有个冒名顶替的d盘系统还原文件夹?

还是说我对系统还原认识有误?只有关闭C盘的才能清空数据?

[ 本帖最后由 wolf64 于 2009-7-15 17:13 编辑 ]
悠柚
发表于 2009-7-15 17:12:05 | 显示全部楼层
躲在系统还原里的不是什么好的东西
wolf64
发表于 2009-7-15 17:15:05 | 显示全部楼层
楼主没必要的话,建议把所有盘的系统还原都关掉,自然没事了。
SONGLEI
 楼主| 发表于 2009-7-15 17:17:09 | 显示全部楼层
原帖由 悠柚 于 2009-7-15 17:12 发表
躲在系统还原里的不是什么好的东西

EWIDO的东西,我以为是误报,还有一个清清楚楚的卸载程序。
难道不是误报?
SONGLEI
 楼主| 发表于 2009-7-15 17:20:47 | 显示全部楼层
原帖由 wolf64 于 2009-7-15 17:08 发表
早就关了,里面的数据不就清空了吗?红伞怎么会从里面找到东西?而且你说有个exe还能运行?d盘的系统还原都关了,那个exe住在哪里?神奇了。 难道你的机子上有个冒名顶替的d盘系统还原文件夹?

还是说 ...

我也觉得非常的诡异!但确实D盘的系统还原早就关了的。难道关了并不自动清理?
能运行的那个是卸载程序,清清楚楚的卸载界面。
这可能就是传说中的RP问题。
wolf64
发表于 2009-7-15 17:22:06 | 显示全部楼层
楼主现在你的d盘系统还原文件夹还能找到数据吗?如果显示隐藏文件后,能看到里面还有数据的,我就搞不懂了,有没有谁知道的解释一下?

[ 本帖最后由 wolf64 于 2009-7-15 17:24 编辑 ]
SONGLEI
 楼主| 发表于 2009-7-15 17:26:11 | 显示全部楼层
贴一下里面那个能运行的卸载程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SONGLEI
 楼主| 发表于 2009-7-15 17:32:05 | 显示全部楼层
原帖由 wolf64 于 2009-7-15 17:22 发表
楼主现在你的d盘系统还原文件夹还能找到数据吗?如果显示隐藏文件后,能看到里面还有数据的,我就搞不懂了,有没有谁知道的解释一下?

有文件,全部都是RP开头的文件夹,是黑客入侵放入的?以嘲笑我RP问题?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 18:36 , Processed in 0.104365 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表