发新话题
打印

[分享] 关于Phy DownLoader(转百度知道)

本主题由 柯柯 于 2008-1-26 22:57 设置高亮

关于Phy DownLoader(转百度知道)

症状:
1.使用金山清理专家2.3版“恶意软件查杀”功能,查到系统感染恶意软件“Phy DownLoader”,出品公司:未知。行为描述:“下载者,下载大量的恶意程序保存至系统上并运行;在系统上安装破还原驱动;”
2.用清理专家清理,显示需要重新启动。反复重启多次仍然无法删除掉。重启进入安全模式,依然无法清理。
3.随后使用多款安全软件(包括安装版和绿色版的杀毒软件、各大安全厂商的在线查毒、多款安全辅助工具、数款近期热门病毒的专杀工具、多款木马及间谍软件、恶意软件查杀工具)扫描系统,未发现有任何异常。也就是说只有金山清理专家报“恶意软件Phy DownLoader”。
4.在搜索引擎搜索“Phy DownLoader”,并未找到太多有价值的资料。只发现两点线索:
(1)有数名网友在不同论坛发帖,大意均为“金山清理专家在系统内发现恶意软件Phy DownLoader,但无法清除”。
(2)近期肆虐的“机器狗”病毒的部分变种,以及“下载者Trojan-PSW.Win32.OnLineGames”病毒的部分变种会在系统内生成名为“phy.sys”的文件。似乎这两种(或两类)能生成phy.sys文件的病毒与金山清理专家所报的“恶意软件Phy DownLoader”较为接近。
5.用系统自带的搜索功能搜索“phy.sys”,找到了一个“phy.sys”文件夹(并非文件),文件夹下是一个名为“超级巡警..”的文件夹,在windows系统下无法访问。回想近期对电脑的操作,想起自己用超级巡警的“机器狗病毒专杀工具”提供的机器狗病毒免疫功能对系统进行了免疫。也可能你用了“360机器狗专杀工具”把免疫去掉就不会在报恶意软件了。共在系统盘windows\system32目录下生成8个免疫文件夹,其中包括名为“phy.sys”的文件夹,以达到对机器狗病毒及目前已知变种免疫的目的。
你可以不管他,是金山清理专家误报的。


后来在百度知道里找到的...

TOP

学习
天壤的劫火·阿拉斯托鲁的火焰之雾·炎发和灼眼的追踪者

TOP

希望 金山和奇虎联手! 这样绝对 无敌!

TOP

我们家也一直误报!  【360的防疫】

TOP

是的,清理专家据说会在以后修正对这些免疫文件的误报。
实际上,我是这么用的:不看查杀结果,看全面诊断就行了

TOP

一般全面诊断没有异常,基本就是金山误报了呵
希望金山能尽快修复对空文件夹等免疫类文件的误报问题,毕竟0字节或者对文件夹报病毒太那个了。。。。。。

TOP

学习
禁止发言
                         禁止ctrl

TOP

学习一下,其实早知道是误报了

TOP

问题还没解决`!~

TOP

我的也给误报了,希望金山解决。。。

TOP

厉害 感谢感谢

希望各种补助安全软件 可以互相协调

TOP

bingdu

清理专家显示我的电脑的健康指数是19点多,还有一个恶意软件"PHY DOWNLOADER",提示重启后,依然没有删除,请问是怎么回事?

TOP

发新话题