Re: [問題] C:\(WINDOWS\)IFinst27.exe

看板Seal_Online (希望 Online)作者 (風神使者)時間17年前 (2008/08/14 18:57), 編輯推噓3(306)
留言9則, 4人參與, 最新討論串2/2 (看更多)

08/14 15:06,
把這檔案壓縮然後用附加檔案的方式傳給卡巴分析
08/14 15:06

08/14 15:10,
newvirus@kaspersky.com 卡巴的Email
08/14 15:10

08/14 15:11,
主旨打virus,之後卡巴會告知你分析的結果
08/14 15:11
我寄了,剛剛收到回信: *  *  * Hello, IFinst27.exe_ No malicious code was found in this file. Please quote all when answering. *  *  * 看起來沒什麼問題, 可能是希望online本來就會偷放在電腦裡的東西? 大家順手的話方便檢查看看自己的電腦有沒有嗎? 感謝 orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.31.76

08/14 19:04, , 1F
這個,我的sealonline taiwan資料夾裡沒這個東西耶~
08/14 19:04, 1F

08/14 19:49, , 2F
樓上 他問的是win資料夾
08/14 19:49, 2F

08/14 19:50, , 3F
我也有,時間是2008/7/23,看來是希望的東西?
08/14 19:50, 3F

08/14 19:50, , 4F
找個沒玩希望的問一下有沒有這個檔案!!
08/14 19:50, 4F

08/14 20:06, , 5F
後來我也發現我也有這檔案XD,是SOPHOS誤判了
08/14 20:06, 5F

08/14 20:07, , 6F
所以這不是希望的程式,是系統的程式
08/14 20:07, 6F

08/15 01:55, , 7F
回樓上,那是安裝希望後才會有的,用來移除希望的
08/15 01:55, 7F

08/15 01:58, , 8F
丟virustotal掃描36家也才1家報可疑檔案
08/15 01:58, 8F

08/15 02:00, , 9F
苦主的sophos會報應該是該檔案有UPX殼,敏感了
08/15 02:00, 9F
文章代碼(AID): #18f0-Ro7 (Seal_Online)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #18f0-Ro7 (Seal_Online)