瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致“【火影】我爱罗”——关于那个r4.exe
baohe - 2006-8-26 10:41:00
这是我的原贴:http://forum.ikaka.com/topic.asp?board=28&artid=8138556
这是你说我搞错的帖子:http://forum.ikaka.com/topic.asp?board=28&artid=8139851

以下是16天以后(今天)的实况,不知你有何评论?

图1

附件: 1558472006826103322.jpg
baohe - 2006-8-26 10:42:00
图2

附件: 1558472006826103417.jpg
baohe - 2006-8-26 10:43:00
图3

附件: 1558472006826103508.jpg
【火影】我爱罗 - 2006-8-26 11:11:00
KV以及金山(都已经上报),目前还未把它当木马,这是我上报后KV的回信

您好!

来信收到,在您上报的文件中没有发现病毒。谢谢您对江民科技的信任和支持,欢迎您继续上报可疑文件。



    病毒小知识:
    ----------------------------------------------------------------------------------------
    A.提取病毒样本方法:
    1.请查任务管理器中是否有可疑进程,首先结束,然后将程序发给我们。
      2.查看注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        中是否有可疑键值,如果发现请将指向的程序发给我们,一旦确认会奖励给您正版KV2006一套。
    3.陌生人发的邮件,建议先杀毒再打开

B.杀毒方法步骤:
    首先断开网线,杀毒,打开监控,最后联网,避免病毒通过网络再次感染本机。

C.正常情况下无法清除病毒的原因:
    1.有的病毒会插入系统进程或者利用系统漏洞等等,在正常情况下无法杀死,请到安全模式或者DOS环境下查杀。
  2.如果是CPY(windows的还原文件),CAB或者是exe为后缀的自解压文件,请先还原或者解压文件后再查杀。

D.手动删除病毒步骤:
   1.打开任务管理器,结束可疑进程,注意,有的进程是结束不了的,这种情况下就要进入安全模式。
    2.删除指向病毒文件(文件不一定是exe,也可能是dll,利用远程线程或者挂钩技术插入系统进程)。
    3.删除注册表中的键值。

    E.上报病毒注意事项:
        1.上报病毒前请用最新的病毒库扫描一下,如果为可查杀病毒则不必上报。
        2.上报病毒请务必发送病毒样本附件。
        3.得到奖励后,请不要直接回复到病毒上报信箱,请按照奖励说明回复,奖励后并不是当天您就能得到序列号,
          可能需要时间核实,请您谅解。


======= 2006-08-22 18:02:29 您在来信中写道:=======

>新病毒

============================================

        致
礼!


        Aver
        virus11@jiangmin.com
          2006-08-24
--------------------------------------------------
北京江民新科技术有限公司
地址:北京市海淀区中关村南大街2号数码大厦A座32层
电话(Tel):010-82511166
传真(Fax):010-82511199
邮编(Zip):100086
网址(Web):http://www.jiangmin.com
--------------------------------------------------

【火影】我爱罗 - 2006-8-26 11:14:00
技术员都干什么吃的?我靠
【火影】我爱罗 - 2006-8-26 11:14:00
技术员都干什么吃的?我靠
baohe - 2006-8-26 11:15:00
【回复“【火影】我爱罗”的帖子】
不唯书,不唯上,只唯实。
这是我的信条。
baohe - 2006-8-26 11:32:00
引用:
【【火影】我爱罗的贴子】技术员都干什么吃的?我靠
………………

几乎所有杀软商都是这种作风——牛烘烘的!!
正因为如此,我早就不向任何杀软商报样本了。
【火影】我爱罗 - 2006-8-26 11:41:00
。。。。。。。。。。。。。伤心欲绝ING。。。
炫Oo逍遥oO - 2006-8-26 17:56:00
你们在说什么哦? 能说清楚点不?`
baohe - 2006-8-26 17:58:00
引用:
【炫Oo逍遥oO的贴子】你们在说什么哦? 能说清楚点不?`
………………

相关帖子的链接,都给出了。加上这个帖子,总共3个帖子。自己仔细看。
mopery - 2006-8-26 18:00:00


猫叔 我好象上报几次他杀几次...是我运气好不得..

有点小汗...
baohe - 2006-8-26 18:04:00
引用:
【mopery的贴子】

猫叔 我好象上报几次他杀几次...是我运气好不得..

有点小汗...
………………

跟它们捣那份儿乱?!
报个鬼呀!基本都是些自动回复。
炫Oo逍遥oO - 2006-8-26 18:05:00
哦 猫叔  看了 你的意思是指杀软不能杀的都说没毒?  迷惑用户?``
刀刀笨贼 - 2006-8-26 18:05:00
引用:
【baohe的贴子】
跟它们捣那份儿乱?!
报个鬼呀!基本都是些自动回复。
………………

金山曾经不我错误提交的一个正常文件当成病毒了.还是我发现后自己跑去说的...
baohe - 2006-8-26 18:07:00
引用:
【炫Oo逍遥oO的贴子】哦 猫叔  看了 你的意思是指杀软不能杀的都说没毒?  迷惑用户?``
………………

不是迷惑用户。
是他们懒惰。
搞些自动回复,弄得大家一个个失去上报样本的热情。
极度鄙视这种不负责任的做法。
炫Oo逍遥oO - 2006-8-26 18:07:00

PS:这表情是对刀刀的 结果猫叔先到 所以``
炫Oo逍遥oO - 2006-8-26 18:08:00
哦 懂了``明白你意思了`
刀刀笨贼 - 2006-8-26 18:10:00
引用:
【炫Oo逍遥oO的贴子】
PS:这表情是对刀刀的 结果猫叔先到 所以``
………………

我干嘛
mopery - 2006-8-26 18:12:00
破刀...带把菜刀 跑卡卡来干嘛了?

刀刀笨贼 - 2006-8-26 18:14:00
早上带着菜刀去打劫,结果菜刀被人抢了,现在只有削铅笔小刀一支..........
mopery - 2006-8-26 18:15:00


不说了..吃饭时间到了...
炫Oo逍遥oO - 2006-8-26 18:20:00
引用:
【刀刀笨贼的贴子】
你我干嘛
………………

不是``我是汗你说的你发样本去金山``(以下略```)
baohe - 2006-8-26 18:20:00
【病毒小知识:
----------------------------------------------------------------------------------------
A.提取病毒样本方法:
1.请查任务管理器中是否有可疑进程,首先结束,然后将程序发给我们。
2.查看注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

中是否有可疑键值,如果发现请将指向的程序发给我们,一旦确认会奖励给您正版KV2006一套。】
这么傻的木马/后门——还有几个?
这种老掉牙的回复内容也该改改了!
说他们懒惰,一点儿都不过分!!!!
炫Oo逍遥oO - 2006-8-26 18:21:00
支持猫叔说法!
1
查看完整版本: 致“【火影】我爱罗”——关于那个r4.exe