瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 是木马吗?为什么瑞星杀不出来?

123   3  /  3  页   跳转

[求助] 是木马吗?为什么瑞星杀不出来?

回复: 是木马吗?为什么瑞星杀不出来?



引用:
原帖由 networkedition 于 2010-8-16 15:10:00 发表
下载这个工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=486266 将C:\USERS\ASUS\APPDATA\LOCAL\TEMP\SUPERKILLERA86.EXE尝试提取打包上来,lz具体做什么操作后有此拦截提示的。


无法下载,没信号。
我在开始菜单搜索C:\WINDOWS\SYSTEM32\INSTM32.EXE,也会有提示。
平时没注意是什么情况下出现的,今天平时没出现提示了,只会在搜索时出现提示。
最后编辑豆芽豆 最后编辑于 2010-08-16 16:06:32
gototop
 

回复 21F 豆芽豆 的帖子

C:\USERS\ASUS\APPDATA\LOCAL\TEMP\SUPERKILLERA86.EXE 没文件不好分析呀
gototop
 

回复: 是木马吗?为什么瑞星杀不出来?



引用:
原帖由 天月来了 于 2010-8-16 9:28:00 发表
那个得等工程师看了后取消那个程序行为的误报

这程序行为实在难折腾

无数病毒的行为和正常软件的行为是几乎相同的。

等过一阵升级新版本再看吧


几个月了,我的电脑还是一直跳出来报警说有木马,重装系统了也一样,瑞星也升了很多次级了,怎么这问题还是没解决???
gototop
 

回复 23F 豆芽豆 的帖子

看文件路径ms是华硕笔记本相关的程序,lz尝试将此程序加入木马行为防御白名单试试
参考此帖:http://bbs.ikaka.com/showtopic-8674956.aspx
gototop
 

回复 23F 豆芽豆 的帖子

lz将qq号通过站内短消息发给我,我远程看一下。
gototop
 

回复:是木马吗?为什么瑞星杀不出来?

1.zip
INSTB32.SYS由INSTB32.EXE创建,安装“INSTB32”系统服务,并之后删除这个服务
不能直接判断INSTB32.EXE就是病毒,不过向C:\释放INSTB32.SYS这个可疑
最后编辑夲號ヱ被ジ盜 最后编辑于 2010-10-27 12:16:01
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT