瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 喏,这就叫专业——瑞星扫灭VIKING变种手记
随风飘飘任逍遥 - 2006-10-19 0:14:00
前天晚上一小P孩来我的电脑上下载游戏和MP3,我打开平时玩病毒的测试机让他自己下载。估计那小子不小心下载了带毒文件运行。他走后,我没有还原系统就将自己使用的80G硬盘接上。。。惨不忍睹,几乎全盘的EXE惨遭灭门

附件: 8982006101900601.gif
随风飘飘任逍遥 - 2006-10-19 0:15:00
经最新版本的RS,KV,KS扫描过,全部都不能识别。第二天,上报给了RS,KV,KS三家国内反病毒厂商
今天下午,终于等到了升级文件,都能正确识别威金变种病毒。看来我的苦难要结束了

然而,能识别就能代表能处理?请看下面的病毒处理对比

附件: 8982006101900707.jpg
随风飘飘任逍遥 - 2006-10-19 0:16:00
在我的安全工具包里挑了12个已感染VIKING的样本,其中五个图标变异,五个图标模糊,两个图标改变。我们看看反病毒软件的处理

经瑞星最新版本(18.49.22)杀毒后,文件图标能正常还原,文件均能正常运行

附件: 8982006101900817.jpg
随风飘飘任逍遥 - 2006-10-19 0:17:00
经历KV06杀毒的就不行了
看,图标成什么样子了?

附件: 8982006101900919.jpg
随风飘飘任逍遥 - 2006-10-19 0:18:00
也许光看图标说明不了什么问题,那就运行文件对比一下罢!


这是瑞星处理过的文件


附件: 8982006101900951.jpg
随风飘飘任逍遥 - 2006-10-19 0:18:00
这是KV处理过的文件,很显然,文件报废了



附件: 8982006101901024.jpg
随风飘飘任逍遥 - 2006-10-19 0:19:00
更寒心的是。。。
经KV监测过的,还有漏网之鱼

附件: 8982006101901111.jpg
随风飘飘任逍遥 - 2006-10-19 0:20:00
KV大哥,杀毒只是手段,我们需要的是数据安全呀

笔者无意贬低江民的产品,但很明显,这样的处理不能得到用户的认同
希望江民公司的技术人员尽快弄清VIKING的算法,及早升级能正确还原被VK感染EXE的印擎,实为广大KV用户之福也。。。
westbeck - 2006-10-19 1:39:00
哦,UPACK0.32脱壳的
txcn - 2006-10-22 18:17:00
我用的瑞星2007版本19.10一样杀过毒不能使用了,exe的大小变为统一的388字节。

正在寻求解决办法!

楼主幸运还是我倒霉?
杏林奇才 - 2006-10-22 18:22:00
杀不干净的,还有残余...............
yizi - 2006-10-22 18:55:00
太平洋上转的,见过
虫宝宝123 - 2006-10-22 19:11:00
我就用的江民的,杀干净了呀。
keyc - 2006-10-24 15:42:00
我采用的也是瑞星2007,把所有的exe都给杀化了。

苦呀。

keyc - 2006-10-24 15:43:00
杀完的结果如下。可悲的。

附件: 77340620061024153520.JPG
cgwlp - 2006-10-25 19:51:00
专业个鬼,瑞星的名声有多臭我是领教了,原来俺上网都是到一些比较固定的网站,所以没啥大的病毒感染,以至于对很大一部分人说瑞星如何如何没太放在心上,还推存了几个电脑菜鸟朋友买。
前几天寻找资料,瑞星防火墙发现不了拦截不了,不幸中了威金,升级最新的病毒库也不起做用,整整折腾了两个通宵的不眠,昨天才搞定!
江民专杀、金山专杀,在安全模式下每个专杀都只能杀一部分留一部分!瑞星的专杀甚至一个病毒都发现不了!
最后靠重庆网维的威金清理组合才基本搞定,但还是留下四五个无法修复,最后不得不删了那个exe文件!
不知道楼主是特例还是咋地,俺还没看到别的人只用瑞星就搞定威金的!而且还是18号的病毒库升级的,俺用的是23号的都杀不了!
woaishabingdu - 2006-10-26 7:45:00
现在的病毒太厉害了,昨天突然发现我的电脑安装的正版瑞星软件无法运行了,防火墙也没了,郁闷,卸载瑞星,再安装其他的杀毒软件,如江民,金山,一样没用,统统失效,看来只好重状系统了,一个星期装了2次系统,主要是局域网的一台鸟机中了病毒,都不杀毒的,我靠!
干掉微软 - 2006-10-26 16:02:00
不否认瑞星的优点!但是瑞星反应太慢!像树懒!!每次等我网络电脑放倒一半(有些夸张,但至少三分之一),它才有反应!KV反应到很快,但像蒋介石,斩草除根,连你文件一起干掉!现在我用的是正版瑞星,还装了几台卡巴斯基预警!一旦苗头不对,断开网络,等上一至两个星期,再用瑞星网络杀毒!唉!真有些后悔买瑞星!一万多大洋啊!当时我极力推荐瑞星,现在头部知道骂我多少次了!
寻找良知 - 2006-10-27 9:36:00
你吹牛不怕被魔鬼抓了腰啊!

威金病毒瑞星可以清除?

你叫什么名字?  还拿这里吹牛逼不怕腰断吗? 还是论坛贵宾?你什么鸟东西?!
老子使用2006正式版本被威金病毒吃掉!
无奈下载2007测试版本!可惜根本无法安装! 安装完成后就被病毒生成的新文件覆盖!
根本打不开杀毒软件! 打电话咨询瑞星20几次,每次都是话务繁忙! 我请了20人打你电话都是这句话!吹牛逼个鸟!最后打通客服电话,回答是:此病毒感染后暂时无法杀毒!唯一办法是重新安装! 咨询业内顶级黑客后,使用卡巴斯基,可以发现病毒,但是无法清除,只能删除感染病毒的文件,到最后是连文件连病毒一共删除了200多!
你知道什么叫威金病毒吗?  你哪个也叫杀的干净?吹牛逼不怕被人笑死!
这种病毒中毒后会自行生成固定文件,覆盖杀毒软件终止进程,并在每个可执行文件身上绑定病毒,一但运行这些文件病毒就再次发作,再次感染,并利用相关端口感染其他机器!
              事实证明:已经感染这种病毒的机器根本无法安装瑞星杀毒软件!
安装后就算运行也不发现不了病毒!瑞星很好笑!还搞个什么威金专杀下载!我看你奶奶的不害臊!不能杀就不能杀就不能谦虚点!世界上卡巴斯基也只是删除文件,而不能清除病毒,你吹牛逼的好大啊!你的客服真他娘的垃圾!说最好的办法是重装系统!那我打电话干屁!实验表明最新的瑞星对威金无能为力!
    瑞星是中国最好的杀毒软件之一不错!  我们大家都支持国产软件!
但是不能杀就是不能杀!为什么吹牛逼!  你们这样只能蒙骗部分纯真的用户!骗钱?还是骗名声?还是骗自己?为什么写上江民杀不了?对其他攻击吗?不觉得德行不好吗?我没使用过江民软件不知道能杀不能,但觉得应该也杀不了!
    警告:吹牛逼的楼主!说话对得起父母,对的起用户,对得起自己的良心,对得起中华民族的感情!

相思豆123 - 2006-10-28 13:30:00
引用:
【yizi的贴子】太平洋上转的,见过
………………

我在太平洋见了个帖和这个完全不一样

http://softbbs.pconline.com.cn/topic.jsp?tid=6137531
飞一般の忧伤 - 2006-10-28 13:41:00
格了硬盘...一切都随风去吧.....
幽侠 - 2006-10-29 2:38:00
呵呵
pzhzshun - 2006-10-29 16:19:00
今天用10月27日病毒库的瑞星杀毒和监控中心都未能防杀威金病毒,今天为了杀威金就耗了我一个下午的时间,用瑞星1.2版的威金专杀才杀掉。

既然专杀能查杀,为何监控中心却不能防、杀呢,反而被其关闭?看来瑞星得努力了。
炫Oo逍遥oO - 2006-10-29 21:34:00
引用:
【寻找良知的贴子】你吹牛不怕被魔鬼抓了腰啊!

威金病毒瑞星可以清除?

你叫什么名字?  还拿这里吹牛逼不怕腰断吗? 还是论坛贵宾?你什么鸟东西?!
老子使用2006正式版本被威金病毒吃掉!
无奈下载2007测试版本!可惜根本无法安装! 安装完成后就被病毒生成的新文件覆盖!
根本打不开杀毒软件! 打电话咨询瑞星20几次,每次都是话务繁忙! 我请了20人打你电话都是这句话!吹牛逼个鸟!最后打通客服电话,回答是:此病毒感染后暂时无法杀毒!唯一办法是重新安装! 咨询业内顶级黑客后,使用卡巴斯基,可以发现病毒,但是无法清除,只能删除感染病毒的文件,到最后是连文件连病毒一共删除了200多!
你知道什么叫威金病毒吗?  你哪个也叫杀的干净?吹牛逼不怕被人笑死!
这种病毒中毒后会自行生成固定文件,覆盖杀毒软件终止进程,并在每个可执行文件身上绑定病毒,一但运行这些文件病毒就再次发作,再次感染,并利用相关端口感染其他机器!
              事实证明:已经感染这种病毒的机器根本无法安装瑞星杀毒软件!
安装后就算运行也不发现不了病毒!瑞星很好笑!还搞个什么威金专杀下载!我看你奶奶的不害臊!不能杀就不能杀就不能谦虚点!世界上卡巴斯基也只是删除文件,而不能清除病毒,你吹牛逼的好大啊!你的客服真他娘的垃圾!说最好的办法是重装系统!那我打电话干屁!实验表明最新的瑞星对威金无能为力!
    瑞星是中国最好的杀毒软件之一不错!  我们大家都支持国产软件!
但是不能杀就是不能杀!为什么吹牛逼!  你们这样只能蒙骗部分纯真的用户!骗钱?还是骗名声?还是骗自己?为什么写上江民杀不了?对其他攻击吗?不觉得德行不好吗?我没使用过江民软件不知道能杀不能,但觉得应该也杀不了!
    警告:吹牛逼的楼主!说话对得起父母,对的起用户,对得起自己的良心,对得起中华民族的感情!


………………

注意说话`
﹎壞尐メ孖℡ - 2006-10-29 22:37:00
我用了好多的杀毒软件```虽然它们都不完美,好多病毒它们杀了又有,但是我还是觉得瑞星还是好点
默迷 - 2006-10-30 16:56:00
我也是用的瑞星2006,也经常升级,而且从来没超过一星期没升级的,但瑞星对威金病毒总是落后一步,我的机子就是在瑞星的监控下,多次中了威金病毒。而且利用瑞星杀毒后,也有一部分exe文件不能使用;还有就是杀毒后的exe文件要比以前的文件大100—200KB左右。
这样令我很担忧病毒会再度复发。其它杀毒软件没用过就不好怎么说。
花不开咯 - 2006-10-30 21:25:00
【回复“cgwlp”的帖子】
我怎么看,都觉得楼主截上来的,号称KV 06版界面图片是假的.顶多是KV2005 因为KV06并没有粉色的界面.更可疑的是这张KV 06版的标题栏没有截出来,是05 还是06 标题栏会注明.我不是枪手,只是觉得要作比较要公平...不要有猫腻
花不开咯 - 2006-10-30 21:31:00
随便一提,各位同胞,有没有用用瑞星或者江民的DOS杀毒进入DOS模式里杀???可以试试!至少我个朋友杀成功了
牛XXX - 2006-10-31 1:28:00
现在的时间是  2006年10月31日 01:00
我的瑞星是  17.51.02 (也是最新的瑞星)
在我的电脑上发现了两个viking的变种
为什么是两个变种呢,我这里要说明我的操作系统情况
1.我是2003Server操作系统
2.我安装了瑞星,由于平时有玩些游戏,很担心木马,所以我装了AVG Anti-Spyware 7.5
    AVG Anti-Spyware 7.5是什么?www.ewido.net 自己去看
3.瑞星没有办法查出第一个viking变种 AVG Anti-Spyware 7.5显示为viking.db 由于他的操作方式是删除或是隔离,因此我选择的忽略,而瑞星没有发现此变种的存在
    你可能会说,是不是我的杀毒软件坏了? 回答:瑞星的工作是正常的.因为他的监控和平时没什么两样,那么小绿伞还是那么的绿
  我到瑞星的病毒查询此viking.db的变种 发现,他在 18.45.12 的时候就已可以查杀了!!!!  (对于此问题我很无语....)

4.另一个变种是在另一台电脑上的,我用的是在线杀毒 17.51.02  杀不出来    无聊中,用了他的1.2专杀工具...却杀出 部份 viking.gen  (继续无语中)
  所说的部份,是指,有些Exe文件依然是花图标


我用了kv2006 Dos  可以杀出 viking.db  杀不出viking.gen  kv2006的专杀没办法启动 (提示需要管理员权限) 所以无从测试



其实大多杀毒软件,都差不多,没有谁比谁好,都有自己的优点缺点 不要误导用户,这是一个仁者见仁智者见智的问题

不管任何杀毒软件,你只要提供相应的病毒文件,他都可以帮你查杀

至于文件的修复

Kv 和 RS 本人觉的都做的不错,不要因为个别人杀毒出些问题,就怪他! 软件嘛,也是人设计的,它毕竞不是人,不可能按你的想法,面面具道
--------------------------------------------------------------------------------

目前Rising2007 Kv2007 给我的印像都是秀花枕头  实际些才是王道

不管黑猫白猫,会抓老鼠的才是好猫
----------------

打字花了15分钟!!!!
米兰天下 - 2006-10-31 11:47:00
引用:
【寻找良知的贴子】
你吹牛不怕被魔鬼抓了腰啊!

威金病毒瑞星可以清除?

你叫什么名字? 还拿这里吹牛逼不怕腰断吗? 还是论坛贵宾?你什么鸟东西?!
老子使用2006正式版本被威金病毒吃掉!
无奈下载2007测试版本!可惜根本无法安装! 安装完成后就被病毒生成的新文件覆盖!
根本打不开杀毒软件! 打电话咨询瑞星20几次,每次都是话务繁忙! 我请了20人打你电话都是这句话!吹牛逼个鸟!最后打通客服电话,回答是:此病毒感染后暂时无法杀毒!唯一办法是重新安装! 咨询业内顶级黑客后,使用卡巴斯基,可以发现病毒,但是无法清除,只能删除感染病毒的文件,到最后是连文件连病毒一共删除了200多!
你知道什么叫威金病毒吗? 你哪个也叫杀的干净?吹牛逼不怕被人笑死!
这种病毒中毒后会自行生成固定文件,覆盖杀毒软件终止进程,并在每个可执行文件身上绑定病毒,一但运行这些文件病毒就再次发作,再次感染,并利用相关端口感染其他机器!
事实证明:已经感染这种病毒的机器根本无法安装瑞星杀毒软件!
安装后就算运行也不发现不了病毒!瑞星很好笑!还搞个什么威金专杀下载!我看你奶奶的不害臊!不能杀就不能杀就不能谦虚点!世界上卡巴斯基也只是删除文件,而不能清除病毒,你吹牛逼的好大啊!你的客服真他娘的垃圾!说最好的办法是重装系统!那我打电话干屁!实验表明最新的瑞星对威金无能为力!
瑞星是中国最好的杀毒软件之一不错! 我们大家都支持国产软件!
但是不能杀就是不能杀!为什么吹牛逼! 你们这样只能蒙骗部分纯真的用户!骗钱?还是骗名声?还是骗自己?为什么写上江民杀不了?对其他攻击吗?不觉得德行不好吗?我没使用过江民软件不知道能杀不能,但觉得应该也杀不了!
警告:吹牛逼的楼主!说话对得起父母,对的起用户,对得起自己的良心,对得起中华民族的感情!
………………


引用:
【炫Oo逍遥oO的贴子】
注意说话`
………………

注意个毛?这般露骨的吹牛,明显的枪帖!还不让人说?
10月30日的下载的“viking专杀”都不能彻底的查杀!还“喏,这就叫专业!”还舔个大脸不让人说!


顶18楼 寻找良知 的帖子!

这篇网页我已经保存,不怕你删帖,非翻你个底朝天不可!让你装!

我们都是瑞星的正版用户,国产软件我们支持,但不会被愚弄!
123
查看完整版本: 喏,这就叫专业——瑞星扫灭VIKING变种手记