1   1  /  1  页   跳转

[求助] 求助

求助

这是木马吗?    c\windows\systems32\DRIVERS\netbios.sys


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; CIBA)
分享到:
gototop
 

回复:求助

netbios.sys是系统文件,网络协议接口驱动文件。正常路径:c\windows\systems32\DRIVERS\netbios.sys。

当然了,也不排除netbios.sys被感染病毒的情况,你可以使用杀软进行扫描。

相关网站上提醒:netbios.sys病毒的主要行为:在c\windows\systems32目录下生成大量批处理文件(.bat);在c\windows\systems32\drivers目录生成大量文本文档(.txt)。因此,你可以进入对应的目录下查看是否多有.bat文件和.txt文件。正常情况下,c\windows\systems32目录下无bat格式文件,c\windows\systems32\drivers目录无txt格式文件。

如有问题,站内短信回复我。
﹎﹎﹎﹎﹎.☑.林花謝了春紅.太匆匆.,☂,.無奈朝来寒雨.晩来風.☑.﹎﹎﹎﹎﹎
                               
--->>罒鄭重承諾:
        ◥◤ 勵志苡“博學之,審問之,慎思之,明辯之,篤行之”為目標而奮鬥終生 ◥◤
                                                                                    --->>罒簽: ゛菩提樹下.
gototop
 

回复:求助

把那个文件打包作为附件上传。有什么可疑情况没?
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复:求助

单纯的靠文件名是没法判断是不是病毒的,请把文件打包上传。或者直接上传到世界杀毒网鉴定下。
http://www.virscan.org/
gototop
 

回复:求助

netbios.sys正常的话杀毒软件是不会报毒或者木马的。
如果报了8成是被感染了,建议先试试清除病毒,而不删除文件。
gototop
 

回复:求助

顶第二楼

另外,楼猪以后有什么问题麻烦描述的更详细清楚一些!
gototop
 

回复:求助

建议首先在安全模式下杀毒。然后将文件打包上传。
gototop
 

回复:求助

建议安装VirusTotal Uploader 2.0,安装这个插件后电脑上如果有不放心的文件直接用这个软件上传后就能得到检测结果,非常方便。
gototop
 

回复:求助

用瑞星对它查杀看看,或者将这文件打包,到http://mailcenter.rising.com.cnFileCheck这个网站上报给瑞星,工程师会给出明确的答复.
gototop
 

回复:求助

如果报毒了,很可能是病毒,可以将其删了,在从别的机子上拷一个到你机子上。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT