瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 反复中Exploit.Win32.Shellcode.Suspicious.d(已解决)

12   2  /  2  页   跳转

[求助] 反复中Exploit.Win32.Shellcode.Suspicious.d(已解决)

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

真的是误报啊
难怪了,怎么每次都有
麻烦请高手指教下,Exploit.Win32.Shellcode.Suspicious.d这个到底是不是病毒??系统溢出代码到底是什么意思啊????对系统有没有什么危害
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

我装那么多安全软件没有办法,因为我的工作是金融行业的,电脑里有大量企业和银行的文件在,所以不允许有任何的木马和病毒存在,如果泄露出去,我是要负法律责任的, 所以,电脑有任何问题我都非常紧张,一个防火墙和杀毒软件我信不过
gototop
 

回复 12F 嘿休嘿休 的帖子

杀毒软件和防火墙安装多了冲突
一弄不好
系统随时可能由于不稳定而蓝屏和瘫痪

怕不保险
换麦咖啡
麦咖啡规则更严
基本百毒不侵的


杀毒记录里没看见报病毒的
难怪了,怎么每次都有
麻烦请高手指教下,Exploit.Win32.Shellcode.Suspicious.d这个到底是不是病毒??系统溢出代码到底是什么意思啊????对系统有没有什么危害
Suspicious
是启发杀毒
不一定是病毒,楼主可以去超级巡警问问去
超级巡警貌似误报多
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

这个可能需要将超级巡敬查出的那所有文件打包,然后去超级巡警咨询了。

别的没办法

以后建议遇到同样情况时

自己将文件在线上传致这里看情况如何

http://www.virscan.org/

http://www.virustotal.com/zh-cn/

如果几乎都不报,应该就是超级巡警误报了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 13F aaccbbdd 的帖子

发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\sysinfo\commonFunc.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\sysinfo\wmi_data.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\blurbs\searchtips.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\errors\connection.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\scripts\HomePage__SHARED.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAToolBar.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServer.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServerToolBar.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Common\RAControl.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Common\common.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\rcstatus.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen5.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen7.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen8.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\UnSolicitedRCUI.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\common.js"

怎么会没有呢,我粘帖上来你看看,这就是超级巡警查杀出来的,路径也有
真的没有关系吗这些
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

忘了超级巡警是否有病毒隔离系统了

如有
就把文件解压出来

http://www.virscan.org/
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/
检测下

注:不蓝屏不等于不冲突
不能安装那么多安全软件
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

恩, 谢谢!!
超级巡警有隔离系统,只是都被我清空了, 下次再出现同样的问题,我就打包发到你们所说的那个网页去的,我刚打开看了,确实很不错,谢谢各位的指导,我也希望是误报,我也不想惹麻烦上身啊

非常感谢
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT