瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 programme files里突然多了一个systems文件夹,谁帮我看看

1   1  /  1  页   跳转

programme files里突然多了一个systems文件夹,谁帮我看看

programme files里突然多了一个systems文件夹,谁帮我看看

其中pvv和call添加了自动启动项目

附件附件:

下载次数:219
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-29 9:32:48
描述:



最后编辑2006-06-29 12:07:15
分享到:
gototop
 

我把这个文件夹压缩了,并将rar后缀改成了jpg
那位想研究的可以将后缀改回rar就可以看了

附件附件:

下载次数:282
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-29 9:44:10
描述:



gototop
 

把样本发给瑞星客户服务中心......
gototop
 




  这可能是病毒
gototop
 

我也觉得是病毒,但是又找不到相关的资料,查杀也没有效果
gototop
 

楼主提供的附件没有病毒

以下是多引擎扫描结果
File:  704943200662993620.rar 
Status:  OK (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) 
MD5  f8fb0f86b2591a5d8f5d6f74c25dd005 
Packers detected:  -
Scanner results 
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
UNA  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing

请问楼主最近可否安装了什么软件?
gototop
 

我也找了一个国外在线查毒的网站看了看,也显示无毒

最近没有装什么软件

这个文件夹太玄了,又是yahoo,又是qq和kav

而且开机 call和pvv就自动运行,各占10M左右内存
还要求访问网络
gototop
 

看名字的确很怪,楼主把他们发给斑竹baohe看看把
邮箱:baohelin@yahoo.com.cn
gototop
 

好噢,谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT