瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件V16+ » 不知道这玩意是啥,系统文件,删不掉,还复制不了
iRstar - 2015-9-22 15:57:00
就是这货在C盘根目录下


试着进入PE将他拷贝出来
哪知这货相当顽固
压根拷不了
提示拒绝访问
压缩在拷吧一样提示拒绝访问无法压缩
难道非要格盘才能干掉
估计格盘也悬

而且百度谷歌均无此货的信息可查
真乃棘手也
太上老君急急如律令大神大牛大大速速现真身




<=====================我是万恶的分割线==============================>


文件已提出
帮忙分析下

附件: OIEAN.rar (2015-9-22 17:50:14, 97.54 K)
该附件被下载次数 223



用户系统信息:Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2311.152 Safari/537.36 LBBROWSER
iRstar - 2015-9-22 15:58:00
好吧好吧强烈要求快快升级论坛呀
哎~
曾经最丑 - 2015-9-22 22:03:00
文件粉碎掉呢是不是可以的
瑞星工程师16 - 2015-9-23 9:11:00
样本已收集。
瑞星工程师16 - 2015-9-23 9:47:00
您提供的文件不是病毒,是window启动时需要的一个文件,但是文件有被修改过的痕迹,正确的名称应该是grldr。
iRstar - 2015-9-23 16:17:00
谢谢啊先
那为什么别的电脑没有这个文件呢这个是在某个特定环境下才产生的还是默认就有的
还有啊我在想啊
是不是跟什么写入开机按什么F11或者什么的还原软件有关啊
那么问题来了
1.那这类软件会加入这个引导文件吗
2.并且会改名他?(自己知晓的软件 有就说无不说)
3.有验证过这类软件的行为发生吗(比如说最常用的一键ghost )
麦青儿 - 2015-9-23 18:35:00
很抱歉,这些我们也不清楚:kaka6:
1
查看完整版本: 不知道这玩意是啥,系统文件,删不掉,还复制不了