Board logo

标题: Panda Antivirus 2007是什么东东? [打印本页]

作者: ems3099     时间: 2010-7-30 15:05    标题: Panda Antivirus 2007是什么东东?

10分钟前,电脑提示“本次升级需重新启动电脑”,开机后,出现两个未知进程:PSIMREAL.EXE、PSCTRLS.EXE,查找到这两个进程出自“C:\Program Files\Panda Software\Panda Antivirus 2007”,文件夹属性为“只读、隐藏”。
我从没有安装过什么Panda Antivirus 2007,它是从哪里来的?

一些安全论坛说是“流氓软件”或者“木马”,但是微点主防和微点杀软都没有报。
怎么回事呢?

PSIMREAL.EXE        C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS 2007\PSIMREAL.EXE
PSCTRLS.EXE        C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS 2007\PSCTRLS.EXE
附件 1: 2010-07-30_14-28-05.jpg (2010-7-30 15:05, 20.71 K,下载次数: 45)


附件 2: 2010-07-30_14-51-31.jpg (2010-7-30 15:05, 77 K,下载次数: 39)



作者: ems3099     时间: 2010-7-30 15:12
今天安杀软怎么搞出问题了呢?
发到virus@micropoint.com.cn,累死微点的工程师......
作者: fewfwef     时间: 2010-7-30 15:14
psimreal.exe 是熊猫卫士的一部分,用来警告和报告。这个进程不应该被去掉以确保你系统的安全。”
楼主电脑里面是不是安装的熊猫卫士

PsCtrls.exe 是存放在 "C:\Program Files" 下的子目录。已知的 Windows XP 文件大小为 169,264 字节 (占总出现比率 40% ),181,504 字节,217,088 字节。
程序是不可见的。 这个不是 Windows 系统文件。 这个文件是由 Verisign 所签发。 这文件已被数字认证。 PsCtrls.exe 是有能力可以 监控应用程序(仅供参考)
作者: Legend     时间: 2010-7-30 15:18
感谢楼主的反馈,我们具体的进行分析。
请将您的发件邮箱地址通过论坛短消息发送给我们,谢谢!
作者: ems3099     时间: 2010-7-30 15:23


  Quote:
Originally posted by fewfwef at 2010-7-30 15:14:
psimreal.exe 是熊猫卫士的一部分,用来警告和报告。这个进程不应该被去掉以确保你系统的安全。”
楼主电脑里面是不是安装的熊猫卫士

PsCtrls.exe 是存放在 "C:\Program Files" 下的子目录。已知的 ...

兄弟,我的电脑今天15点以前只安装了微点主防,15点安装了微点杀毒预升级版。
熊猫卫士,我从来就没有下载、安装过。如果安装过,我会记得的;再说,“熊猫卫士”也不应该是隐藏啊!

这个是卡饭论坛5月底的一个帖子,你看看就知道了http://bbs.kafan.cn/thread-710188-1-4.html
作者: ems3099     时间: 2010-7-30 15:25


  Quote:
Originally posted by Legend at 2010-7-30 15:18:
感谢楼主的反馈,我们具体的进行分析。
请将您的发件邮箱地址通过论坛短消息发送给我们,谢谢!

我把文件夹压缩了,有58.7M,正在发送,慢得要死!

[ Last edited by ems3099 on 2010-7-30 at 15:29 ]
作者: Legend     时间: 2010-7-30 15:28
建议您直接联系微点在线管理员466248167或383154254.,在传送文件时请您将此论坛链接给他们看下,感谢楼主对微点的支持。
作者: ems3099     时间: 2010-7-30 15:32


  Quote:
Originally posted by Legend at 2010-7-30 15:28:
建议您直接联系微点在线管理员466248167或383154254.,在传送文件时请您将此论坛链接给他们看下,感谢楼主对微点的支持。

已经联系了
作者: littlefritz     时间: 2010-7-30 15:49
可能是Trj.W32.FakeAlert系列病毒吧
作者: meihaosuda     时间: 2010-7-30 18:06
好像是一种伪装杀软的病毒,难道这就是传说中的伪杀软
作者: 黑天使     时间: 2010-7-30 20:31
熊猫安全。
楼主又下毛片了吧,很多电影都捆绑了这个东西。
其实对付这东西很简单,下电影后先点右键,看看有没有“解压缩到……”有的话就解压缩,你就看到了^^
作者: ems3099     时间: 2010-7-30 23:52


  Quote:
Originally posted by 黑天使 at 2010-7-30 20:31:
熊猫安全。
楼主又下毛片了吧,很多电影都捆绑了这个东西。
其实对付这东西很简单,下电影后先点右键,看看有没有“解压缩到……”有的话就解压缩,你就看到了^^

唉,对你无语了。
作者: ldy7719     时间: 2010-8-1 11:52
我的也有,怎么删掉这个程序?
作者: ems3099     时间: 2010-8-2 12:27


  Quote:
Originally posted by ldy7719 at 2010-8-1 11:52:
我的也有,怎么删掉这个程序?

在进程里面停掉PSIMREAL.EXE和PSCTRLS.EXE ,然后直接把文件夹删除就可以了。
作者: Legend     时间: 2010-8-3 13:06
请问楼主是否将样本文件发送(楼主现在是否保留该样本文件),请您将具体的样本文件发送到virus@micropoint.com.cn邮箱,如果楼主已发送,请将您的邮箱地址通过论坛短消息发送给我们,我们具体的进行分析。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn