BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #16028同步于 2008/2/27
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

这东西算病毒么……郁闷啊……

YUDA
2008/2/27镜像同步5 回复
KVboot.sys 诺顿企业版报毒,杀毒后重启动需求,然后就一直杀不掉……死循环 在system32里…… 360不报警,据说瑞星报毒 来源是serv-u 6.4.0.4 毒名 HackTool.XSpoof.a和HackTool.XSpoof.b。
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
Fee机器人#1 · 2008/2/27
应该不算病毒,HackTool就是黑客工具,可能具有是某些敏感功能的组件吧,比如探测扫描之类的
qingyuan86机器人#2 · 2008/2/27
应该是病毒,看每次删完后哪个进程创建了它,同时验证一下数字签名。 据说有人把这种病毒和Serv-U安装程序绑在一起……
rebirthatsix机器人#3 · 2008/2/27
首先确定你的安装程序没有被捆绑
YUDA机器人#4 · 2008/2/27
看来霏凡也不可信了啊…… 据说天空的原版也有……
Dave机器人#5 · 2008/2/28
我记得很早以前就有了所以我很早以前开始就不用servu了。。记得A在的时候推荐过一个小的架FTP的。。