查看: 1657|回复: 11
收起左侧

[求助] 小A是在误报吗?

[复制链接]
rierman
发表于 2010-9-13 01:33:51 | 显示全部楼层 |阅读模式
本帖最后由 rierman 于 2010.9.13 01:59 编辑

刚用小A扫描,突然报C:Windows\DriverPacks\D\D\M\3B\3waresrv.exe这个文件。小a判定为高危险的间谍软件。不知道是不是误报。




BitDefender
发表于 2010-9-13 01:43:10 | 显示全部楼层
回复 1楼 rierman  的帖子

请把文件打包上传到样本区 会有人给你分析的
   
rierman
 楼主| 发表于 2010-9-13 01:58:03 | 显示全部楼层
回复 2楼 BitDefender  的帖子

我在在线病毒引擎上扫了,都没报毒,但是我一看他的病毒引擎都很旧了,也不知道我找对网址了没有。另外我还不会上报呢。呵呵。请指点一下啊。
   
rierman
 楼主| 发表于 2010-9-13 02:01:28 | 显示全部楼层
回复 2楼 BitDefender  的帖子


    这是小A日志:C:\WINDOWS\DriverPacks\D\D\M\3B\3WARESRV.exe [L] Win32:Spyware-gen [Spy] (0)
修复文件时发生错误: 拒绝访问。
移动文件至隔离区时发生错误: 拒绝访问。
文件已成功删除...
现在我也无法上传了,文件好像自动被删除了。
BitDefender
发表于 2010-9-13 02:09:18 | 显示全部楼层
回复


    这是小A日志:C:\WINDOWS\DriverPacks\D\D\M\3B\3WARESRV.exe [L] Win32:Spyware-gen [Spy] ...
rierman 发表于 2010.9.13 02:01


隔离区里面有吗 有的话可以先禁止监控 然后打包
rierman
 楼主| 发表于 2010-9-13 02:13:07 | 显示全部楼层
本帖最后由 rierman 于 2010.9.13 02:15 编辑

回复 5楼 BitDefender  的帖子


    隔离区里空空如也呀。正如日志所说被删除了。现在连物证也没了。万一是系统文件我也就惨了。现在还没敢重启电脑,不知道会发生什么,但愿不要发生“红伞门”啊。
BitDefender
发表于 2010-9-13 02:14:35 | 显示全部楼层
回复


    隔离区里空空如也呀。正如日志所说被删除了。现在连物证也没了。万一的系统文件我也就惨了。 ...
rierman 发表于 2010.9.13 02:13


不可能直接删除吧 = = 隔离区没了就没办法了
rierman
 楼主| 发表于 2010-9-13 02:16:23 | 显示全部楼层
回复 7楼 BitDefender  的帖子

我的设置是,先修复,然后隔离,再后删除。你从日志中也看到了,前两项都无效,小A自然选择了第三步了。呵呵。
   
BitDefender
发表于 2010-9-13 02:16:55 | 显示全部楼层
回复

我在在线病毒引擎上扫了,都没报毒,但是我一看他的病毒引擎都很旧了,也不知道我找对网址了没有。 ...
rierman 发表于 2010.9.13 01:58


关于上报 右键手动把文件添加到隔离区
然后右键提交到病毒实验室 里面会有选项 一个是提交威胁 一个是提交误报

之前我的一键还原总被杀 后来上报后这次就不报了

评分

参与人数 1人气 +1 收起 理由
Dirk + 1 感谢解答: )

查看全部评分

rierman
 楼主| 发表于 2010-9-13 02:18:21 | 显示全部楼层
回复 9楼 BitDefender  的帖子

哦,这次我知道了。谢谢你的建议。
   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-13 15:21 , Processed in 0.117972 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表