瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助
dzhhao2 - 2010-8-20 10:34:00
这是木马吗?    c\windows\systems32\DRIVERS\netbios.sys


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; CIBA)
RisingInternElit - 2010-8-20 11:05:00
netbios.sys是系统文件,网络协议接口驱动文件。正常路径:c\windows\systems32\DRIVERS\netbios.sys。

当然了,也不排除netbios.sys被感染病毒的情况,你可以使用杀软进行扫描。

相关网站上提醒:netbios.sys病毒的主要行为:在c\windows\systems32目录下生成大量批处理文件(.bat);在c\windows\systems32\drivers目录生成大量文本文档(.txt)。因此,你可以进入对应的目录下查看是否多有.bat文件和.txt文件。正常情况下,c\windows\systems32目录下无bat格式文件,c\windows\systems32\drivers目录无txt格式文件。

如有问题,站内短信回复我。
帅哥坐车不用票 - 2010-8-20 11:29:00
把那个文件打包作为附件上传。有什么可疑情况没?
jks_风 - 2010-8-20 12:24:00
单纯的靠文件名是没法判断是不是病毒的,请把文件打包上传。或者直接上传到世界杀毒网鉴定下。
http://www.virscan.org/
likeecho - 2010-8-20 13:10:00
netbios.sys正常的话杀毒软件是不会报毒或者木马的。
如果报了8成是被感染了,建议先试试清除病毒,而不删除文件。
飞天揽月 - 2010-8-20 13:41:00
顶第二楼

另外,楼猪以后有什么问题麻烦描述的更详细清楚一些!:kaka6:
崔国洋 - 2010-8-20 13:57:00
建议首先在安全模式下杀毒。然后将文件打包上传。
kingyan - 2010-8-20 21:54:00
建议安装VirusTotal Uploader 2.0,安装这个插件后电脑上如果有不放心的文件直接用这个软件上传后就能得到检测结果,非常方便。
chenbingbcb - 2010-8-20 22:51:00
用瑞星对它查杀看看,或者将这文件打包,到http://mailcenter.rising.com.cnFileCheck这个网站上报给瑞星,工程师会给出明确的答复.
qlcrabbit - 2010-8-21 0:01:00
如果报毒了,很可能是病毒,可以将其删了,在从别的机子上拷一个到你机子上。
1
查看完整版本: 求助