[問題]關於comodo的defense+中的"我已封鎖檔案"相關問題

看板AntiVirus (防毒)作者 (Crusade)時間17年前 (2009/06/30 18:30), 編輯推噓3(3014)
留言17則, 3人參與, 最新討論串1/1
請教一下各位 我的電腦今天被人用過後 在comodo的defense+中的我已封鎖的檔案 出現了 C:\WINDOWS\tdhrhm.dll C:\WINDOWS\selrvy.dll C:\Documents and Settings\Tsuyoshi\Local Settings\Temp\dhrhmo.dll C:\Documents and Settings\Tsuyoshi\Local Settings\Temp\elrv.dll 這四樣東西 請教一下各位這些是什麼東西呢@@? 我可以移除這些東西嗎? 感謝各位的閱讀 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.134.7.73

06/30 20:16, , 1F
後2項是暫存檔 可以砍 前2項再查一下比較好
06/30 20:16, 1F

06/30 23:22, , 2F
我估狗過了 但是沒東西囧
06/30 23:22, 2F

07/01 07:11, , 3F
不要辜,把檔案直接上傳 virustotal 之類的分析
07/01 07:11, 3F

07/01 11:44, , 4F
我上傳好了 可是我看不懂它到底是不是有問題的檔案@@
07/01 11:44, 4F

07/01 11:46, , 5F
因為我按顯示最新報告中 它出現的檔名跟我上傳的不一樣
07/01 11:46, 5F

07/01 11:47, , 6F
還是我操作錯誤呢@@? 感謝指教
07/01 11:47, 6F

07/01 13:15, , 7F
點選立即重新分析 virustotal 是看雜湊值來區分檔案
07/01 13:15, 7F

07/01 13:15, , 8F
所以可能有人傳過同樣的檔案,不同檔名上去
07/01 13:15, 8F

07/01 18:59, , 9F
剛剛去試過了 一個在最後一欄的其中之一有出現紅字
07/01 18:59, 9F

07/01 18:59, , 10F
然後顯示了1/41這樣 這是表示那個檔案被某個防毒認為
07/01 18:59, 10F

07/01 18:59, , 11F
有問題嗎?
07/01 18:59, 11F

07/01 19:57, , 12F
對,看一下名稱是什麼。 其實有可能是已知病毒的屍體 XD
07/01 19:57, 12F

07/01 19:58, , 13F
會怕就掃 log 吧
07/01 19:58, 13F

07/01 20:46, , 14F
他的名稱是High Risk Cloaked Malware 最後一欄是這樣寫
07/01 20:46, 14F

07/01 20:47, , 15F
的 那也就是說他可以砍摟?
07/01 20:47, 15F

07/01 21:07, , 16F
當然可以砍啊 -3-
07/01 21:07, 16F

07/01 21:20, , 17F
感謝您了...為了保險我去掃一下log好了 感恩
07/01 21:20, 17F
文章代碼(AID): #1AIUb8-Y (AntiVirus)
文章代碼(AID): #1AIUb8-Y (AntiVirus)