查看: 1867|回复: 10
收起左侧

[求助] a2的小问题

 关闭 [复制链接]
jcaa
发表于 2009-7-27 12:44:07 | 显示全部楼层 |阅读模式
今天下了A2装上  每次打开主程序的时候NOD2.7都报
时间        模块        对象        名称        病毒        操作        用户名称        信息
2009-7-27 10:33:19        AMON        文件        C:\windows\system32\Drivers\mchInjDrv.sys        Win32/Monitor.PCAgent 应用程序        已隔离 - 已删除        NT AUTHORITY\SYSTEM        程序新建文件时发生事件: d:\Program Files\a-squared Anti-Malware\a2service.exe. 文件已被移入隔离区。您可以关闭本窗口。
大家帮忙看下  谢谢~~~  
悠柚
发表于 2009-7-27 12:47:09 | 显示全部楼层
这个是pct的驱动文件吧,到设备管理器里删除了就行了
王子带着刀
发表于 2009-7-27 12:47:46 | 显示全部楼层
我的2.7为何没有提示
jcaa
 楼主| 发表于 2009-7-27 12:56:36 | 显示全部楼层
木有装过PCT啊~~~   我也很郁闷啊 ~~        哎~~
悠柚
发表于 2009-7-27 12:59:14 | 显示全部楼层

回复 4楼 jcaa 的帖子

TF装过没?只要到设备管理器里显示隐藏的驱动程序,找到非即插即用驱动,把它卸载了就行了
王子带着刀
发表于 2009-7-27 13:00:56 | 显示全部楼层

回复 5楼 悠柚 的帖子

现在确定不是病毒了吧

文件监控排除不就可以了
悠柚
发表于 2009-7-27 13:03:07 | 显示全部楼层

回复 6楼 王子带着刀 的帖子

hips区就有人遇到过,怎么到现在也没排除
jcaa
 楼主| 发表于 2009-7-27 13:15:42 | 显示全部楼层
我觉得吧~~ 我还是不用A2了 用NOD32 2.7 和SSM很欢乐~~~    哎~~~~  
Lelouch
发表于 2009-7-27 16:43:53 | 显示全部楼层
……来晚了,刚才在网上找到的关于这个的资料……
ThreatFire在09年一月28日更新病毒资料库以后NOD32杀毒的监控开始报告这种文件"木马",NOD32同时也提示删除了该种"危险文件",不过在NOD32防病毒软件的隔离里面貌似没有看到隔离出来的SYS文件。
LZ你没装过TF?
Lelouch
发表于 2009-7-27 16:48:36 | 显示全部楼层
引用自http://www.yox.net.ru/mchinjdrv_sys/ 
简单说下,帮朋友检查电脑,发现电脑上的某很牛的打牌杀软报c:\windows\system32\drivers\mchinjdrv.sys
开始认为中了病毒,但用几种检查工具检查 +上网查资料后发现这个不过是个madcodehook的组件,一个API Hook系统 ,除了病毒等恶意程序会用到外(所以杀软会报,很理解),正常的程序也会用到。朋友的电脑上就是一个mamutu+某牛杀软,呵呵。大家可以问问身边的编程达人,他们一定很清楚了。
    貌似以前装那个什么鹰(tf的前身)也是一样的,呵呵。不用说,大家都知道了,这个驱动就是mamutu带来的(驱动描述就是dll插入hook,安装了mamutu的饭友们可以查查自己电脑上有没有这个驱动),奇怪,为什么mamutu的母公司不自己编写一个API Hook系统,而要采用现成的呢?(为了防止有人利用来编写恶意程序,madcodehook的作者给免费版本做了限制,但仍然有人用它编写恶意程序,比如某鸽)

确实,我现在用IK+MAMUTU,确实MAMUTU有这一个驱动!因为A2也使用MAMUTU智能主防模块,也就是说,是NOD32误报、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 04:46 , Processed in 0.122271 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表