楼主: liulangzhecgr
收起左侧

[讨论] 两个explorer.exe...能否判断真假?!

  [复制链接]
逆水风帆
发表于 2010-9-23 21:31:04 | 显示全部楼层
这病毒太有趣了,竟然能违反常规设置,混乱真假
jiao轩
发表于 2010-9-23 21:36:00 | 显示全部楼层
回复 60楼 liulangzhecgr  的帖子


    谢谢,但是一个explorer至于这么大吗………………
liulangzhecgr
 楼主| 发表于 2010-9-23 21:37:22 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2010.9.23 21:46 编辑
这病毒太有趣了,竟然能违反常规设置,混乱真假
逆水风帆 发表于 2010.9.23 21:31


第一个是病毒无疑!
第三个是否病毒。。。除了多引擎扫描很少报病毒!几乎所有的不报。。。


记得用xt文件替换功能来把系统下的文件被临时文件夹的文件替换。。。结果重启电脑病毒重生!
难道是我没有结束系统文件夹下的explorer.exe进程导致?!用错xt...?!
liulangzhecgr
 楼主| 发表于 2010-9-23 21:50:12 | 显示全部楼层
回复


    谢谢,但是一个explorer至于这么大吗………………
jiao轩 发表于 2010.9.23 21:36


除了1~2家外任何杀软都不报。。。


穿越星空
发表于 2010-9-24 11:13:06 | 显示全部楼层
回复 55楼 liulangzhecgr  的帖子
  如果数字签名数据库被精简掉的话,会发生这种情况,所以之前问你是不是精简版的系统,也建议试试用哈希值对比下。
liulangzhecgr
 楼主| 发表于 2010-9-24 18:23:52 | 显示全部楼层
回复
  如果数字签名数据库被精简掉的话,会发生这种情况,所以之前问你是不是精简版的系统,也建议试试 ...
穿越星空 发表于 2010.9.24 11:13


不是精简版!好!以后要养成保存好md5值的习惯。。。谢谢!


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 12:12 , Processed in 0.088434 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表