瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请来看看是否误报了
jsmgsm - 2014-5-21 10:15:00
我从“MSDN”官网下载的win8原盘镜像里查出5个木马!! 这到底有没有误报的呢?

用户系统信息:Mozilla/5.0 (Windows NT 6.2) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.43 BIDUBrowser/6.x Safari/537.31

附件: 反病毒_反流氓软件论坛 - 瑞星卡卡安全论坛bbs.ikaka.com.png
networkedition - 2014-5-21 10:17:00
请将报毒文件压缩上传,如文件太大,请上传网盘:pan.baidu.com,并提供下载地址。
jsmgsm - 2014-5-21 10:18:00
全部都是dll文件,,我想把他们定位出来,可是瑞星找不到
jsmgsm - 2014-5-21 10:18:00
我想把他找出来,可以定位不到,瑞星查不出来

附件: 请来看看是否误报了 - 瑞星卡卡安全论坛bbs.ikaka.com.png
jsmgsm - 2014-5-21 10:21:00
是在我的U盘里,我打算U盘安装系统。。 U盘瑞星定位不行了?
networkedition - 2014-5-21 10:24:00
直接查杀的是镜像吧,dll应该在镜像里面,试试能恢复出来嘛,不行把镜像解开找。
jsmgsm - 2014-5-21 10:26:00
哦,找到了,一会儿上传上来,请等一下
jsmgsm - 2014-5-21 10:32:00
网盘  http://pan.baidu.com/s/1hqJwkLI

网盘密码 3dcl
networkedition - 2014-5-21 10:39:00
样本已收集。
jsmgsm - 2014-5-21 10:41:00
能确定是木马吗
jsmgsm - 2014-5-21 10:50:00
我急着要安装系统呢,假如,是误报的,那怎么办,瑞星显示处理结果是“清除” 。那我的那个镜像还能用吗?会不会丢失文件了? 我想把他们恢复过来,可是恢复区里也找不到那些文件啊。 瑞星到底有没有“清除”呢。
networkedition - 2014-5-21 10:54:00
是误报,不是病毒。是从镜像里提取到的误报文件嘛。如果是那就没有清除。
jsmgsm - 2014-5-21 11:00:00
那就放心,谢谢您大版主!
1
查看完整版本: 请来看看是否误报了