楼主: 110114
收起左侧

[其他相关] system目录下有个这样的系统文件,提示是恶意软件,帮忙分析下!!

[复制链接]
110114
 楼主| 发表于 2011-4-14 23:10:56 | 显示全部楼层
hj5abc 发表于 2011-4-14 23:03
回复 5楼 110114 的帖子

有没有去除系统保护的隐藏?

都去掉了 没看到 好奇怪哦
想和你去吹吹风
发表于 2011-4-14 23:11:44 | 显示全部楼层
用XT看看能否看到。
110114
 楼主| 发表于 2011-4-14 23:11:47 | 显示全部楼层
现在已经扫出了14个 还在继续..... 晕
hj5abc
发表于 2011-4-14 23:14:24 | 显示全部楼层
110114 发表于 2011-4-14 23:11
现在已经扫出了14个 还在继续..... 晕

不排除其他有误报的

你的MBAM是自动处理病毒么 还是手动处理?
110114
 楼主| 发表于 2011-4-14 23:15:23 | 显示全部楼层
hj5abc 发表于 2011-4-14 23:14
不排除其他有误报的

你的MBAM是自动处理病毒么 还是手动处理?

设置的是手动
想和你去吹吹风
发表于 2011-4-14 23:15:36 | 显示全部楼层
回复 14楼 hj5abc 的帖子

system下一般不会存在EXE
110114
 楼主| 发表于 2011-4-14 23:15:43 | 显示全部楼层
想和你去吹吹风 发表于 2011-4-14 23:11
用XT看看能否看到。

XT是什么呀
想和你去吹吹风
发表于 2011-4-14 23:16:20 | 显示全部楼层
回复 17楼 110114 的帖子

辅助工具区。XUETR
110114
 楼主| 发表于 2011-4-14 23:19:26 | 显示全部楼层
昨天晚上用360扫描四个后缀为sys的文件 提示为有可能是盗号木马 用google搜索 居然没搜到文件的说明 然后用卡巴隔离了 本来打算传上来的 遗憾的是今天不小心给清除了删除后 好像对系统没什么影响
110114
 楼主| 发表于 2011-4-14 23:24:37 | 显示全部楼层
想和你去吹吹风 发表于 2011-4-14 23:15
回复 14楼 hj5abc 的帖子

system下一般不会存在EXE

也是这么想  会不会此软件把system32误报成system呀 要是这样的话 删除那后果.....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 18:45 , Processed in 0.098566 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表