楼主: gogo8989
收起左侧

[误报文件] 系统文件被红伞杀了 百分百误报

[复制链接]
gogo8989
 楼主| 发表于 2009-9-27 16:28:59 | 显示全部楼层
在次看了一下 百分百误报
成功注册
发表于 2009-9-27 16:38:37 | 显示全部楼层
呵呵 3个版本的winntbbu.dll,不过是病毒的可能性还是很大的,如果误报没可能6个杀软都报毒呢?
穷开心
发表于 2009-9-27 16:46:07 | 显示全部楼层
原帖由 gmen_pliskin 于 2009-9-27 15:46 发表
我系统的文件和lz不一样

631419

631420



我和你们的都不一样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xuxin
发表于 2009-9-27 16:58:39 | 显示全部楼层
File: WINNTBBU.DLL
Size: 1412608 bytes
File Version: 5.1.2600.5512 (xpsp.080413-2111)
Modified: 2008年4月14日, 20:00:00
MD5: 249E6E05D83715A92AE1F6123E0B5784
SHA1: B9909A1D19BB3C1A2992A374532751EA6884460C
CRC32: 26AE6C0A
原版的验证
gogo8989
 楼主| 发表于 2009-9-27 17:42:11 | 显示全部楼层
Hello,


winntbbu.dll

No malicious code was found in this file.

> virus
>
-----------------
Regards, Andrey Ladikov
Virus Analyst, Kaspersky Lab.
gmen_pliskin
发表于 2009-9-27 20:55:54 | 显示全部楼层
http://baike.baidu.com/view/2575471.htm

看这里吧

进程文件:winntbbu.dll
  文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
  文件大小:1,424,896 字节
  所在系统:WinXp
  所在位置:C:\WINDOWS\system32
  MD5校验码:96DC5A58537E6671FA277E9CADC9CD1C
  进程名称:Windows Setup BillBrd DLL
  描 述:Windows 安装画面 DLL
  出 品 者:Microsoft Corporation
  属 于:Microsoft(R) Windows(R) Operating System

1.4m那个才是原版
gogo8989
 楼主| 发表于 2009-9-27 21:05:17 | 显示全部楼层

回复 16楼 gmen_pliskin 的帖子

难道非原版 就是病毒吗? 呵呵 卡巴斯基已经确认为无病毒文件了  那就肯定是误杀了
newcenturysun
发表于 2009-9-27 21:37:23 | 显示全部楼层
被加了个壳....
gmen_pliskin
发表于 2009-9-28 08:15:30 | 显示全部楼层
原帖由 gogo8989 于 2009-9-27 21:05 发表
难道非原版 就是病毒吗? 呵呵 卡巴斯基已经确认为无病毒文件了  那就肯定是误杀了


那你要改标题了,“伪系统文件被红伞杀”,至于伪装原版文件有什么目的就天知道了。
post8
头像被屏蔽
发表于 2009-9-28 08:46:10 | 显示全部楼层
灰鸽子。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:57 , Processed in 0.068848 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表