首页
社区
课程
招聘
[求助]这是误报吗?360
发表于: 2010-1-3 20:52 8981

[求助]这是误报吗?360

2010-1-3 20:52
8981
写了一个 inline HOOK 准备用XueTr.exe查下是否HOOK 成功了没,360居然报XueTr的驱动是病毒。

详细描述:
木马名称:Trojan.win32.das.rgrk
所在路径:F:\XueTr\XueTr\XueTr.sys

版本6.2 beta3

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
2
Xuetr不是木马吗?很明显是非常邪恶的木马啊

2010-1-3 21:03
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
360杀毒下出来我发觉我系统里没几个好玩意  400多个病毒。。基本上都是uninstall.exe
2010-1-3 21:18
0
雪    币: 167
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
amd_dc_opt.exe  amd优化程序都被列入木马(下载者)了
木马:Trojan-Download/Win32.Undef.rch       不知怎么搞的无语 卡巴斯基都不报毒
2010-1-3 21:24
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
5
卡巴斯基是哪个神仙,他报就是毒,他不报就不是毒?搞笑。
2010-1-3 21:26
0
雪    币: 54
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
XueTr这种东西的行为被认为是木马到也可以接受
不是什么新鲜的事情
但我觉得还是应该算误报的吧
2010-1-3 22:17
0
雪    币: 284
活跃值: (106)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
7
我的360咋没报毒呢?联网时,这些常见工具的驱动默认都是允许加载的……
2010-1-4 00:22
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
对,众所周知,360是宇宙中最强大的杀毒软件
2010-1-4 09:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
很明显是误报,软件误报可以理解,居然还有人误报。
2010-1-4 09:54
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
10
XueTr是一个PLMM的名字
360说是木马,伤人心啦
2010-1-4 13:54
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
欢迎上图,
2010-1-4 13:56
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
12
主要是没图没真相,所以
2010-1-4 15:10
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
同意该说法。可能是特征跟他病毒库里的相似吧
2010-1-4 15:45
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
14
猜一下, 薛彤蕊``
PS.第一次用linxer老大这个工具时, 就拼不出这个名字, 硬是想不通
     现经海风大神一提醒, 真感觉果然像那么回事, 哈哈``
2010-1-4 16:15
0
雪    币: 18
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
360就是个垃圾 建议别用
2010-1-4 16:26
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
刚发,百度就收录了。


PS:LS不如你写一个出来大家用用吧
2010-1-4 16:43
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
123456
上传的附件:
2010-1-4 16:55
0
雪    币: 1746
活跃值: (287)
能力值: (RANK:450 )
在线值:
发帖
回帖
粉丝
18
PLMM弃我如敝履
更让人心寒啊
2010-1-4 18:30
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
19
360扫描我的系统从来不发现木马,我吐血~
但是我确实运行了木马样本,300多个进程啊,体检居然还是80多分,我无语~~
2010-1-4 19:20
0
雪    币: 324
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
薛彤蕊! 好好的名字!咋就变木马(⊙o⊙)哦
2010-1-4 19:50
0
雪    币: 339
活跃值: (29)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
21
“木马”这个概念如今变得比“恶意程序”,“疑似恶意程序”都还广大,悲哀。见啥都是木马
2010-1-4 20:54
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
又见linxer 大牛 哈哈
2010-1-5 11:54
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
23
我也很是无语~300多个进程
2010-1-6 09:12
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
linxer大牛何患无妻?
2010-1-6 10:48
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
按360这么说,赶快去杀游戏的NP,那玩意够邪恶了,XXOO内核~ 很恶意很恶意~
2010-1-6 17:58
0
游客
登录 | 注册 方可回帖
返回
//