查看: 1472|回复: 9
收起左侧

[求助] 救命啊,eset报偶滴写字板啦~

[复制链接]
andywan1996
发表于 2010-10-6 21:18:21 | 显示全部楼层 |阅读模式

咋办??
wdweida
发表于 2010-10-6 21:19:42 | 显示全部楼层
悲剧啊,我也是,好像都这样,估计是误报啊
andywan1996
 楼主| 发表于 2010-10-6 21:20:08 | 显示全部楼层
求原因
will
发表于 2010-10-6 21:20:39 | 显示全部楼层
系统文件被误报了
建议暂时排除这个文件

评分

参与人数 1经验 +5 收起 理由
吾与谁归 + 5 感谢解答: )

查看全部评分

fanyd
发表于 2010-10-6 21:20:43 | 显示全部楼层
yong jin shan wang dun xiu fu hou, zhe ge wen jian yi jing bei sha diao le ,xian zai shu ru fa da bu kai la
猪头大队
头像被屏蔽
发表于 2010-10-6 21:21:08 | 显示全部楼层
咋办??
andywan1996 发表于 2010.10.6 21:18


把该文件打包上传到www.virustotal.com 看看结果
455060250
发表于 2010-10-6 21:21:35 | 显示全部楼层
本帖最后由 455060250 于 2010.10.6 21:24 编辑

5509病毒库开始报了?
chabosh
发表于 2010-10-6 21:39:27 | 显示全部楼层
“感染系统imm32.dll”文件病毒爆发,数百万网游玩家可能被盗号!



    “该病毒”以感染Windows系统文件imm32.dll作为跳板,绕过杀毒软件及网游保护系统。一旦受感染的系统文件被网络游戏加载到内存,便会加载各种流行网游盗号木马(特征是扩展名为drv),盗取《天龙八部》,《剑网三》,《QQ地下城勇士》,《CF》等流行网游的账号。同时,也会使游戏过程中频繁卡机。




 
盗号木马伪装imm32.dll等系统文件伺机盗取网游账号



  2009年开始,木马感染系统文件成为新趋势。“系统文件替换病毒”的出现,意味着网游盗号产业进一步细化分工,可以为了绕过安全软件和网游保护而制作一种独立病毒。在过去,木马为了侵入网游,必须在启动项中进行加载,所以安全软件可以通过启动项检查发现是否有木马进入系统。而像“imm32.dll病毒”这种通过感染imm32.dll文件,从而将木马加载进网游进程的形势,可以绕过大多数安全软件的检测。这也是“系统文件感染病毒” 至今没有被主流杀软查杀的原因
丶氵卅
发表于 2010-10-6 21:42:16 | 显示全部楼层
我的也报了,难道是误报?
luotianhe
发表于 2010-10-6 21:43:20 | 显示全部楼层
我的也报了,没排除连QQ都上不了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 13:29 , Processed in 0.114064 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表