瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 packer.win32.unkpacker.a 和 packer.win32.unkpacker.b

1   1  /  1  页   跳转

[求助] packer.win32.unkpacker.a 和 packer.win32.unkpacker.b

packer.win32.unkpacker.a 和 packer.win32.unkpacker.b

今天凌晨3点查杀C盘发现了packer.win32.unkpacker.b
文件名为、C:/system volume information
被瑞星视为可疑文件
后面我手动查杀删除成功了
然后我关闭了系统还原、拔掉网线、重启进入安全模式
单独查杀C盘,没发现packer.win32.unkpacker.b
再重启正常开机----没插网线---全盘杀毒---
没发现packer.win32.unkpacker.b
却发现了Trojan.Win32.Generic.11f6197B 和 packer.win32.unkpacker.a
因为前次杀毒未杀到E盘所以不懂得packer.win32.unkpacker.a是本来就有还是杀完
packer.win32.unkpacker.b后它演变成的,,
而packer.win32.unkpacker.a定位文件竟然是网游-梦幻诛仙的文件(data.pfs)

瑞星的处理结果为:不处理

综上所诉,packer.win32.unkpacker.a是不是病毒呢


各位江湖高手还望能拉小弟一把啊



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6.3)
分享到:
gototop
 

回复 1F 别怪我风流 的帖子

你好 别怪我风流
有些游戏的补丁程序会被识别成病毒。
这是因为一般程序为了减少文件体积以及为了防止反编译而加壳
杀毒软件查到加壳程序会报警。
由你提供的线索,data.pfs文件应该是正常的,而处在C:\System V.....文件夹中的文件值得怀疑。如果方便的话请你使用SREngLog将日志文件发上来 谢谢~~
Kaisir.Wang的部落格
http://kaisir.cn
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT