楼主: henghengxj
收起左侧

[讨论] 今天用安全卫士7.6beta扫描 发现一个系统文件为木马 感觉是误报

  [复制链接]
henghengxj
 楼主| 发表于 2010-12-9 10:43:25 | 显示全部楼层

用了好多年了  各种杀毒软件都用过了都没查出来...[:27:]
真心希望是误报 要不然 估计是做了N年肉鸡了
火加水等于我
发表于 2010-12-9 11:28:00 | 显示全部楼层
楼主你发错区了,你应该发到样本去去的
henghengxj
 楼主| 发表于 2010-12-9 12:04:24 | 显示全部楼层
要不  版主 帮转一下?
023608
发表于 2010-12-9 12:04:31 | 显示全部楼层
回复 9楼 henghengxj 的帖子

你那镜像有没问题阿,看下MD5值吧

MSDN版
大小: 630237184 字节
MD5: E74D72F3D90456003E9E02BA0FB7DA61
SHA1: D142469D0C3953D8E4A6A490A58052EF52837F0F
CRC32: FFFFFFFF
huazi922
发表于 2010-12-9 12:07:35 | 显示全部楼层
一般盗版的都不干净,现在XP正版网上应该很多的吧
langsileaa
发表于 2010-12-9 12:34:41 | 显示全部楼层
回复 1楼 henghengxj 的帖子

误报的可能性很大。从网上找了一个msddsf.dll ,MD5和你的不同,但版本信息和大小都一样。
IDA随意看了几个函数,也都相同,建议反馈给官方:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
henghengxj
 楼主| 发表于 2010-12-9 13:08:24 | 显示全部楼层
023608 发表于 2010-12-9 12:04
回复 9楼 henghengxj 的帖子

你那镜像有没问题阿,看下MD5值吧

对 就是这个 md5相同
e74d72f3d90456003e9e02ba0fb7da61
henghengxj
 楼主| 发表于 2010-12-9 13:18:33 | 显示全部楼层
回复 16楼 langsileaa 的帖子

感谢指点
已经提交给360 等待结果
血魔鸳薏
头像被屏蔽
发表于 2010-12-9 13:34:12 | 显示全部楼层
来学习了
zjkzjy
发表于 2010-12-9 15:28:59 | 显示全部楼层
继续关注中····
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:33 , Processed in 0.093081 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表