查看: 3739|回复: 13
收起左侧

[可疑文件] 下驱动天使ESS报毒,大家帮忙看下!

[复制链接]
5639204
发表于 2011-1-5 21:49:58 | 显示全部楼层 |阅读模式
本帖最后由 5639204 于 2011-1-5 22:14 编辑

刚下完驱动天使ESS就报木马了,今天刚换WIN7啊

DRAngel_3.0.1108.1_1001_Setup.exe16.3 kB/s - 10.1 MB,共 12.2 MB,还有 2 分钟
http://d1.tianxiaba.net/products/1108/5/DRAngel_3.0.1108.1_1001_Setup.exe







http://u.115.com/file/f41d1dce5c


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhou0197
发表于 2011-1-5 21:56:58 | 显示全部楼层
回复 1楼 5639204 的帖子

小A似乎没反应。驱动天使是啥?超级兔子的?是官网下的吗?是的话估计误报。
5639204
 楼主| 发表于 2011-1-5 21:57:54 | 显示全部楼层
超级兔子里的一部分,以前XP的时候更新驱动用的是超级免子
黑羽
发表于 2011-1-5 22:05:00 | 显示全部楼层
如果是超级兔子的组件,建议楼主上报
5639204
 楼主| 发表于 2011-1-5 22:06:07 | 显示全部楼层
刚上报完,我要不要全盘杀毒啊
瓜皮猫
发表于 2011-1-5 22:08:49 | 显示全部楼层
5639204 发表于 2011-1-5 21:49
刚下完驱动天使ESS就报木马了,今天刚换WIN7啊

DRAngel_3.0.1108.1_1001_Setup.exe16.3 kB/s - 10.1 MB, ...

LZ等等,我不认为是误报。
瓜皮猫
发表于 2011-1-5 22:11:44 | 显示全部楼层
本帖最后由 三生缘石 于 2011-1-5 22:16 编辑
5639204 发表于 2011-1-5 21:49
刚下完驱动天使ESS就报木马了,今天刚换WIN7啊

DRAngel_3.0.1108.1_1001_Setup.exe16.3 kB/s - 10.1 MB, ...


我把ESS隔离的文件上传到VT上扫描后结果请看
http://www.virustotal.com/file-scan/report.html?id=1fe86fadbac1ece2d2ea78c00fd07c53199ffed3300821e6e83ad526e4b6cf72-1294236396
另外安装后eset拦截了一个恶意地址,可能是下载病毒的网址
文件可能被植入木马。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhou0197
发表于 2011-1-5 22:14:30 | 显示全部楼层
回复 1楼 5639204 的帖子

从VT报的结果看应该是有修改首页的恶意行为。LZ那里下载的?官网?
5639204
 楼主| 发表于 2011-1-5 22:14:59 | 显示全部楼层
本帖最后由 5639204 于 2011-1-5 22:15 编辑

百度第一个写着是官方的那个下载的,图都传上来了
瓜皮猫
发表于 2011-1-5 22:34:14 | 显示全部楼层
5639204 发表于 2011-1-5 21:49
刚下完驱动天使ESS就报木马了,今天刚换WIN7啊

DRAngel_3.0.1108.1_1001_Setup.exe16.3 kB/s - 10.1 MB, ...

从你图上看只有5M不到的。而你上传上来的已经12M了,用迅雷下载的吧,那就盗链了。
所以那重新官网下载吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:04 , Processed in 0.137395 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表