查看: 2604|回复: 17
收起左侧

[讨论] 今天ESET更新后出现的

[复制链接]
蓝眼泪
发表于 2009-8-6 10:29:21 | 显示全部楼层 |阅读模式
2009-8-6 10:24:55        文件系统实时防护        文件        F:\ESET升级专用\ESET 升级帐号获取器V8.EXE        Win32/TrojanDownloader.FlyStudio.J 特洛伊木马        通过删除清除 - 已隔离        PC-200907192002\Administrator        尝试通过应用程序访问文件时发生事件: F:\NOD32\ESET\egui.exe.

竟然实时监控把我帐号获取器给咔嚓了,我晕哦
strawman0719
发表于 2009-8-6 10:56:01 | 显示全部楼层
我早就发生过这种事了。。。关闭文件监控,从隔离区还原,添加到信任程序
woai_jolin
发表于 2009-8-6 10:56:25 | 显示全部楼层
排除 一定要记得排除
白羊座
发表于 2009-8-6 11:06:49 | 显示全部楼层
所以嘛,精睿ID获取器是自动排除的(模拟键盘操作),很牛啊,要是拿来这种手段制造木马,没主防的杀软绝对死翘翘
可惜针对性太差,估计造病毒的人觉得麻烦,就没用

[ 本帖最后由 白羊座 于 2009-8-6 11:07 编辑 ]
寻寻
发表于 2009-8-6 11:15:22 | 显示全部楼层
原帖由 strawman0719 于 2009-8-6 10:56 发表
我早就发生过这种事了。。。关闭文件监控,从隔离区还原,添加到信任程序


看来是个NOD32高手..
zerg1517
发表于 2009-8-6 13:23:57 | 显示全部楼层

回复 4楼 白羊座 的帖子

NOD用户数量也不少了.估计以后此工具会被注意的
fengtaks
发表于 2009-8-6 13:33:41 | 显示全部楼层
ID获取器,现用其他杀软扫描或者是VS、VT多引擎测试一下(但要注意破解类和注册机类的很容易被报),基本安全的话,在eset的“排除”中,添加该程序的路径即可
紫陌红尘NOD32
发表于 2009-8-6 13:35:45 | 显示全部楼层
你涉及到了NOD32厂家的利益了,当然把你喀嚓了.
mychris
发表于 2009-8-6 13:58:57 | 显示全部楼层
唉,以后用私服更新吧
heroa
发表于 2009-8-6 14:18:55 | 显示全部楼层
网上直接找ID用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 10:10 , Processed in 0.143685 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表