查看: 1829|回复: 10
收起左侧

[讨论] nod32报IE风行者,应该是误报吧

[复制链接]
pomajiuwo
发表于 2010-1-9 08:47:30 | 显示全部楼层 |阅读模式
本帖最后由 pomajiuwo 于 2010-1-9 08:48 编辑

我认为是误报,IE风行者没问题吧·

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2010-1-9 09:59:59 | 显示全部楼层
我已经上报了
不过,可能要到下个星期一才会解决哦
yishuad
发表于 2010-1-9 10:01:33 | 显示全部楼层
IE风行者网站好像被挂马
病毒名称:iefxz.dll


文件大小:507904 字节


AV命名:Trojan.Win32.VB.eki


编写语言:VB


文件MD5:fe760dc9f2a955e6bed3c1a4ea9ccc04


病毒类型:广告程序


1、释放文件:


C:\Program Files\IEfxz\iefxz.dl_ 507904 字节


2、尝试添加至:


HKCR\CLSID\{6A49F431-2A2E-41a5-9080-0F41D1A3AEC2}\InprocServer32


并未实现


3、安装完毕后隐蔽运行,后台调用IE访问:


http://xxx.ads***.com/html/tongji.htm,计算安装人数


4、调用SC,禁用服务项:SharedAccess和Alg服务。


禁止防火墙相关服务。
miss100
发表于 2010-1-9 10:04:42 | 显示全部楼层
IE风行者一直被报广告,正常报
吾与谁归
发表于 2010-1-9 10:07:59 | 显示全部楼层
还是上报比较稳妥
iezhaoie
头像被屏蔽
发表于 2010-1-9 10:09:13 | 显示全部楼层
抱抱更健康
sharkking
发表于 2010-1-9 11:14:38 | 显示全部楼层
已经有人上报,楼主放心吧
missjoyze
发表于 2010-1-9 17:26:46 | 显示全部楼层
我也是,以前风行者都没事
今天nod报了好几个软件,之前都好好的,不知道出了什么事
gsl9583306
发表于 2010-1-9 18:44:37 | 显示全部楼层
报的是广告软件。
ie风行者多少有点流氓的动作,报了也正常。
yumen500
发表于 2010-1-9 20:04:00 | 显示全部楼层
上报等待回应。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-1 20:47 , Processed in 0.131969 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表