瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 安全技术讨论 » 建议瑞星重新分析此样本
baohe - 2009-5-7 15:02:00
http://bbs.ikaka.com/showtopic-8622426.aspx

上面这个帖子的附件

把瑞星的监控都灭掉了。这不是毒?那啥叫毒?


 附件: 您所在的用户组无法下载或查看附件


运行该样本后瑞星的状态:




 附件: 您所在的用户组无法下载或查看附件

该样本释放的文件(注:我的系统无非系统分区。所以本次观察没有autorun.inf及其指向的1.exe释放)



 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
天月来了 - 2009-5-7 15:21:00
呵呵!!!!:kaka8:
★蓝色羽毛★ - 2009-5-7 17:13:00
估计是瑞星将这个病毒用机器来分析的,所以得出不是病毒的分析,以前我上报病毒也有这样的提示,回复的莫名其妙,说不是病毒:kaka6: :kaka6:
麦青儿 - 2009-5-7 18:09:00
打回重新分析
newcenturymoon - 2009-5-8 19:03:00
这个最新版本应该可以查了吧
1
查看完整版本: 建议瑞星重新分析此样本