今天NOD32 突然間掃出了一大群"Kryptik.jx木馬的一個變種"檔名則是各式各樣有msdtc.exe, dllhost.exe, ping.exe, dmremote.exe....主要分布在windows\system32, 還有windows\system32\dllcache底下看起來不像是誤報有誰知道要怎樣解這隻毒?還是NOD32隔離後砍掉就好? (很怕砍完後會開不了機)
這隻歐 國外傳出nod32誤報 還包含系統檔案誤報給你參考http://www.virustotal.com/zh-tw/analisis/6f9f7bda5961101e0533e24ce3991c922009.03.09 08:33:57 (CET)當前狀態: 完成結果: 5/39 (12.83%)
這個問題才剛遇過而已早上也遇到MSDTC.EXENOD判定為是木馬變種但是感覺不對勁當下直覺會不會是誤判??於是放上掃毒網站近二十個防毒引擎卻只有NOD32一個說有問題??= =於是乎當下就先不處理畢竟公事重要先做其他事去結果11點,接近中午時NOD32突然跳出一個更新成功… = =??再去NOD32的隔離區中將MSDTC這隻檔案撈出來但此時NOD32已判定MSDTC並非病毒了…噗 NOD啊NOD 虧我這麼相信你你居然跟GOOGLE一樣搞烏龍啊