作者jk20015g (Crusade)
看板AntiVirus
标题[问题]关於comodo的defense+中的"我已封锁档案"相关问题
时间Tue Jun 30 18:30:24 2009
请教一下各位
我的电脑今天被人用过後
在comodo的defense+中的我已封锁的档案
出现了
C:\WINDOWS\tdhrhm.dll
C:\WINDOWS\selrvy.dll
C:\Documents and Settings\Tsuyoshi\Local Settings\Temp\dhrhmo.dll
C:\Documents and Settings\Tsuyoshi\Local Settings\Temp\elrv.dll
这四样东西
请教一下各位这些是什麽东西呢@@?
我可以移除这些东西吗?
感谢各位的阅读
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.134.7.73
1F:推 GNX:後2项是暂存档 可以砍 前2项再查一下比较好 06/30 20:16
2F:→ jk20015g:我估狗过了 但是没东西囧 06/30 23:22
3F:推 KarasuTW:不要辜,把档案直接上传 virustotal 之类的分析 07/01 07:11
4F:→ jk20015g:我上传好了 可是我看不懂它到底是不是有问题的档案@@ 07/01 11:44
5F:→ jk20015g:因为我按显示最新报告中 它出现的档名跟我上传的不一样 07/01 11:46
6F:→ jk20015g:还是我操作错误呢@@? 感谢指教 07/01 11:47
7F:→ KarasuTW:点选立即重新分析 virustotal 是看杂凑值来区分档案 07/01 13:15
8F:→ KarasuTW:所以可能有人传过同样的档案,不同档名上去 07/01 13:15
9F:→ jk20015g:刚刚去试过了 一个在最後一栏的其中之一有出现红字 07/01 18:59
10F:→ jk20015g:然後显示了1/41这样 这是表示那个档案被某个防毒认为 07/01 18:59
11F:→ jk20015g:有问题吗? 07/01 18:59
12F:推 KarasuTW:对,看一下名称是什麽。 其实有可能是已知病毒的屍体 XD 07/01 19:57
13F:→ KarasuTW:会怕就扫 log 吧 07/01 19:58
14F:→ jk20015g:他的名称是High Risk Cloaked Malware 最後一栏是这样写 07/01 20:46
15F:→ jk20015g:的 那也就是说他可以砍搂? 07/01 20:47
16F:→ KarasuTW:当然可以砍啊 -3- 07/01 21:07
17F:→ jk20015g:感谢您了...为了保险我去扫一下log好了 感恩 07/01 21:20