瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » RECYCLE.BIN是否病毒?
gjsy - 2009-7-8 19:44:00
U盘传过来的文件,在插入U盘时用瑞星查到的病毒为  I:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665
病毒名称:Worm.Win32.MS08-067.c  jwgkvsq.vmx
杀毒后在每个硬盘盘符下产生一类似回收站图标一样的文件名:RECYCLE.BIN
病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        路径                                                            文件                                                            病毒来源                                                       
Worm.Win32.Agent.zfc                                            删除染毒文件成功                                                2009-07-07 11:31:24                                            手动查杀                                                        I:                                                              EXPLORER.EXE                                                    本地服务器                                                     
Worm.Win32.MS08-067.c                                          删除染毒文件成功                                                2009-07-07 11:31:23                                            手动查杀                                                        I:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665      jwgkvsq.vmx                                                    本地服务器                                                     
Worm.Win32.MS08-067.c                                          删除染毒文件成功                                                2009-07-05 10:10:22                                            手动查杀                                                        I:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665      jwgkvsq.vmx                                                    本地服务器                                                     

用瑞星查杀,显示不是病毒!不过还是怀疑,现将文件上传!请工程师分析!

 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0)
sinoer - 2009-7-9 9:23:00
病毒已经被杀了,lz提交的样本里只有一个ini文件
    Worm.Win32.MS08-067及Hack.Exploit.Win32.MS08067系列病毒的建议简单预防和处理,参考
http://bbs.ikaka.com/showtopic-8612678.aspx
1
查看完整版本: RECYCLE.BIN是否病毒?