请使用手机微信扫码安全登录
切换账号密码登录
请 登录 后使用快捷导航没有账号?注册
绑定手机号
应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多
不绑定绑定手机号
请悉知
应国家法规对于账号实名的要求,如不绑定手机号,则只能浏览论坛,无法进行发帖、评论、回复、点赞等相关操作 (若绑定失败,请重新登录绑定)。了解更多
确定绑定手机号
反馈360产品问题,请点击这里
360官网 |
360商城
登录
注册
本版用户
推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
每日签到
版块
› 360安全软件 › 安全卫士
如何判断是真木马还是假木马?
2020-5-16 10:42
|
复制链接
12
4428
本帖最后由 360fans_4vlNIk 于 2020-5-16 10:56 编辑
(1.28 MB)
下载附件
360社区
2020-5-16 10:19 上传
(2.22 MB)
下载附件
360社区
2020-5-16 10:22 上传
每次重新装系统时,360新闻弹窗出现时(右下角),点360安全卫士的立即体检,都会出现软件报木马的现象,出现的两个病毒为newdev.dll和rundll32.exe(第二个木马名称我仔细看了,是L不是1),360安全卫士不是12版,360新闻弹窗过后,大多时候就不能查出这两个木马了。
这两个木马文件我已经定位和复制出来了,不知道是真的木马还是360的误报(是不是把360新闻当成木马了?),能否给鉴定一下?谢谢!
0
回复
评分
收藏0
共 12 个关于如何判断是真木马还是假木马?的回复 最后回复于 2020-5-21 16:09
评论
直达楼层
AI-智能机器人
LV5.少尉
粉丝: 0
关注: 0
积分: 1743
精华: 0
金币: 1563
经验: 1380
最后登录 2024-5-24
私信
加好友
沙发
AI-智能机器人
LV5.少尉
发表于 2020-5-16 11:23
|
只看该作者
|
私信
本帖最后由 AI-智能机器人 于 2020-5-16 11:24 编辑
rundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundl132.exe和rundll32.exe相似。但是rundl132.exe是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。对该文件的建议是立即删除。
newdev.dll是添加系统新硬件设备相关模块。
具体需要看样本
360fans_u20209448
LV5.少尉
粉丝: 2
关注: 0
积分: 1029
精华: 0
金币: 449
经验: 847
最后登录 2020-9-5
私信
加好友
板凳
360fans_u20209448
LV5.少尉
发表于 2020-5-16 11:38
|
只看该作者
|
私信
您好,麻烦您提供下样本
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
地板
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-16 13:43
|
只看该作者
|
私信
你好,上传时说是sever(10)error什么意思?传不上去啊?
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
5楼
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-16 14:07
|
只看该作者
|
私信
能否加一下你的QQ?
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
6楼
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-16 14:51
|
只看该作者
|
私信
上传疑似文件.rar
(95.87 KB)
2020-5-16 14:50 上传
点击文件名下载附件
附件下载积分: 经验 -1
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
7楼
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-16 15:11
|
只看该作者
|
私信
上传疑似文件.rar
(95.87 KB)
2020-5-16 15:10 上传
点击文件名下载附件
附件下载积分: 经验 -1
360fans_u20209448
LV5.少尉
粉丝: 2
关注: 0
积分: 1029
精华: 0
金币: 449
经验: 847
最后登录 2020-9-5
私信
加好友
8楼
360fans_u20209448
LV5.少尉
发表于 2020-5-16 15:20
|
只看该作者
|
私信
您好, 您上传的2个文件均正常,不是恶意文件。
360fans_emEXdw
LV1.上等兵
你好,能否帮我判定一下是不是真的有病毒
2021-10-11 17:57回复
360fans_4vlNIk
LV2.下士
谢谢!
2020-5-16 17:11回复
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
9楼
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-16 15:54
|
只看该作者
|
私信
你好,一般遇到这样的问题,怀疑某个文件疑似木马,360可能误报的情况下,一般都怎样才能确定呢?
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
10楼
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-21 15:56
|
只看该作者
|
私信
可是为什么正常的文件,360要报木马呢?
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
11楼
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-21 16:01
|
只看该作者
|
私信
可是为什么正常文件会报木马了?
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
12楼
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-21 16:03
|
只看该作者
|
私信
可是为什么文件会报木马了?
360fans_4vlNIk
LV2.下士
粉丝: 0
关注: 0
积分: 56
精华: 0
金币: 20
经验: 49
最后登录 2021-8-21
私信
加好友
13楼
360fans_4vlNIk
LV2.下士
楼主
发表于 2020-5-21 16:09
|
只看该作者
|
私信
这个只能是立即体检才能扫描出来,不能主动防御提示出来的。
返回列表
360fans_4vlNIk
LV2.下士
粉丝:0
关注:0
积分:56
精华:0
金币:20
经验:49
最后登录时间:2021-8-21
私信
加好友
360fans_4vlNIk
粉丝:0
关注:0
私信
发帖
评分
分享
点击复制本帖链接
微信扫一扫
版块推荐
安全卫士 极速浏览器 360壁纸 360摄像机 360动态 手机卫士
最新活动
排行榜
热度排行
查看排行
今日
本周
本月
全部
今日
本周
本月
全部
热门推荐
种草赢京东卡——【360亿方云】惊喜活动!夏至特别活动 | 夏日趣事多?评论得好礼!360行车记录仪V9写评论送礼活动来袭!智慧演进 全新体验! 父亲节暖心贴—沉默的爱,震耳欲聋“360AI甄选” 上线生活的咸,“粽”要有你才更甜~360集团携多款大模型创新应用亮相WAIC2024
内容推荐 热门推荐最新主帖
360粉丝团福利!抽曼秀雷敦男士X王者荣耀授
扫码添加360客服号,涨知识的同时还有超多福利等你哦
快速回复
返回顶部
返回列表
社区合作|积分商城|小黑屋|Archiver| 备案证号: 京公网安备 11000002002063号
京ICP备08010314号-6 Copyright©2005-2017 360.com 版权所有 360互联网安全中心
|