12   1  /  2  页   跳转

[求助] 是不是误报?

是不是误报?

我在金山卫士软件管理里面下载了一些应用软件,在安装极酷3D桌面 BUMPTOP 2.1时,瑞星杀毒软件出现木马病毒警报
而且我使用飞秋聊天工具时,一打开就说有木马。
求助~~~~~~~~~~~~~~~~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET4.0C; .NET4.0E; Maxthon 2.0)
最后编辑fly2008_2010 最后编辑于 2010-08-06 11:23:16
分享到:
gototop
 

回复 1F fly2008_2010 的帖子

截图看不到,请重新上传。参考下帖方法:

关于如何截图和以附件形式发图到论坛
http://bbs.ikaka.com//showtopic-8616820.aspx
gototop
 

回复:是不是误报?

建议楼主将图片压缩,点击“回复”按钮提交。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:是不是误报?

如果是通过金山卫士下载的那个软件,有可能是误报。请参考http://bbs.ikaka.com/showtopic-8575573.aspx上传文件。您所使用的聊天工具不排除被木马感染的可能性,建议下载SREng工具,打开后点智能扫描.勾选检查进程模块的数字签名,点扫描,之后上传SREng扫描日志供分析以进一步确定是否为木马。
gototop
 

回复:是不是误报?

本帖被评分 1 次
gototop
 

回复 1F fly2008_2010 的帖子

鼠标右键点击绿伞——查看日志——操作——备份数据,将日志保存导出,跟帖打包上传,截图太小看不太清楚。
gototop
 

回复: 是不是误报?

已打包

附件附件:

文件名:1.rar
下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-6 11:33:12
描述:rar

gototop
 

回复 7F fly2008_2010 的帖子

将相关程序加入木马行为防御白名单试试
参考此贴:http://bbs.ikaka.com/showtopic-8674956.aspx
gototop
 

回复:是不是误报?

在安全模式下查杀如果没问题的话就添加到白名单中。
gototop
 

回复:是不是误报?

楼主您好,有些软件,比较多的美化软件都有特殊的模块组件,对系统产生或多或少的改动或影响。这样杀毒软件就会警告您了。如果再您确认安全的情况下,您可以还原或者不处理这个程序。最好建议楼主上报一下。

希望我的回答能让您满意,谢谢!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT