瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » programme files里突然多了一个systems文件夹,谁帮我看看
ffeitian - 2006-6-29 9:32:00
其中pvv和call添加了自动启动项目

附件: 704943200662992458.JPG
ffeitian - 2006-6-29 9:44:00
我把这个文件夹压缩了,并将rar后缀改成了jpg
那位想研究的可以将后缀改回rar就可以看了


附件: 704943200662993620.jpg
710207 - 2006-6-29 9:49:00
把样本发给瑞星客户服务中心......
小明酷拽 - 2006-6-29 9:54:00



  这可能是病毒
ffeitian - 2006-6-29 9:55:00
我也觉得是病毒,但是又找不到相关的资料,查杀也没有效果
ppdog - 2006-6-29 10:17:00
楼主提供的附件没有病毒

以下是多引擎扫描结果
File:  704943200662993620.rar 
Status:  OK (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) 
MD5  f8fb0f86b2591a5d8f5d6f74c25dd005 
Packers detected:  -
Scanner results 
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
UNA  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing

请问楼主最近可否安装了什么软件?
ffeitian - 2006-6-29 10:25:00
我也找了一个国外在线查毒的网站看了看,也显示无毒

最近没有装什么软件

这个文件夹太玄了,又是yahoo,又是qq和kav

而且开机 call和pvv就自动运行,各占10M左右内存
还要求访问网络
ppdog - 2006-6-29 10:48:00
看名字的确很怪,楼主把他们发给斑竹baohe看看把
邮箱:baohelin@yahoo.com.cn
ffeitian - 2006-6-29 12:15:00
好噢,谢谢
1
查看完整版本: programme files里突然多了一个systems文件夹,谁帮我看看