查看: 18835|回复: 18
收起左侧

[已解决] 最近关于wupdmgr.exe报毒……

 关闭 [复制链接]
我是小白
发表于 2010-2-9 00:15:18 | 显示全部楼层 |阅读模式
本帖最后由 我是小白 于 2010-5-26 13:38 编辑

不好意思,最近这两天开始NOD32 4.0经常报告wupdmgr.exe这个文件有毒。但是这个不是系统文件吗?于是上网搜索了一下
同时发现瑞星、小红伞、卡巴和360杀毒的一些使用者也都出现了类似的问题。有人说是病毒有人说是误报。不论自动删除还是手动删除过了一段时间又会出现而且大部分时间NOD32是无法删除掉那个文件的。
有人给了我个链接说按照那个做能解决。
(可是卡巴一族我没有注册过,不能下载)
可是那个帖子里说的是那个文件可能被“雨林木风”修改过了,但是我已经想不起来自己安装的是MSDN原版还是雨林木风的纯净GHOST版了……
真的是文件被修改过的原因吗?还是纯粹发生误报了呢?
chabosh
发表于 2010-2-9 01:59:54 | 显示全部楼层
是文件被修改过的
jayavira
发表于 2010-2-9 07:12:01 | 显示全部楼层
建议楼主把这个文件发上来,让我们分析看看了
jason_jiang
发表于 2010-2-9 08:55:00 | 显示全部楼层
本帖最后由 jason_jiang 于 2010-2-9 09:04 编辑
真的是文件被修改过的原因吗?还是纯粹发生误报了呢?
我是小白 发表于 2010-2-9 00:15

首先,确实有病毒会修改这个文件
其次,即使是雨林改过的那个没有危害的,客观上也确实有修改关键系统设置的行为,因此厂商照样会作为风险程序入库
用sophos的话说,这种情况对用户来说顶多算unwanted detection(不希望的检测),而不算false positive(误报)
你可以上传这个文件看看,如果是病毒,那当然要杀掉;如果是雨林改过的那个,那么自己知道它无害就行了,不必理会杀软的报警,但不要指责杀软“误报”(因为这不算“误报”)
sharkking
发表于 2010-2-9 14:13:30 | 显示全部楼层
请将文件替换至如下两个路径下,替换同名文件即可。

C:\WINDOWS\system32与C:\WINDOWS\system32\dllcache。


点击下载:  
这个文件用ESET扫描过没有报毒,至于深究具体原因可能是由于“雨林木风系统”修改了系统文件,导致系统文件校验失败的同时,文件的特征码正好匹配威胁数据库特征码而被报告的情况发生

评分

参与人数 2人气 +2 收起 理由
gsl9583306 + 1 最近你来少了
strawman0719 + 1 乃太牛了 非常敬业

查看全部评分

我是小白
 楼主| 发表于 2010-2-11 09:32:16 | 显示全部楼层
啊,感谢大大的帮助,的确覆盖了文件就好了呢。看来我用的XP真的是YLMF的版本呢
kung
发表于 2010-2-11 13:06:17 | 显示全部楼层
是雨林木风的修改版出现的
dido_uu
发表于 2010-2-14 15:52:49 | 显示全部楼层
http://virscan.org/查一查么~
MR.Q
发表于 2010-2-16 19:19:16 | 显示全部楼层
这个问题我前一阵子也遇到过了,nod的确是自动无法删除该文件,我是手动在system32下找到该文件手动删除。其实,不论是否更改过,即便是雨木林风做了更改,也是为了禁止系统自动安装微软官方验证正版的补丁。自己将系统自动更新禁止了(不仅仅在控制面板里面禁止),删除了这个可疑文件是不影响整个系统的。
zhangxujian11
发表于 2010-4-16 16:00:22 | 显示全部楼层
谢谢楼提供。我的小A也查处来这个。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-3 09:18 , Processed in 0.132556 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表