瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 紧急求救,淘宝千牛的,BENCHSDK.DLL文件报病毒,杀过后,会恢复病毒
郑立人 - 2014-9-11 16:49:00
:kaka4: 淘宝的,千牛软件-的-BENCHSDK.DLL文件,被瑞星报病毒,杀过后,过一段时间,病毒自己会恢复,病毒名字是-【Malware.RDM.43!5.31】-请问要如何才能杀干净

用户系统信息:Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko
天月来了 - 2014-9-11 17:09:00
官方软件一般不会有毒的,估计误报
郑立人 - 2014-9-11 17:13:00
版主你好,请问,这个淘宝千牛软件的BENCHSDK.DLL文件,是误报吗,请帮我,向瑞星工程师,确认一下可以吗,感谢版主
天月来了 - 2014-9-11 17:28:00
暂时没联系到官人


淘宝千牛软件是啥玩意?
郑立人 - 2014-9-11 17:46:00
淘宝千牛,就是淘宝网新出的,代替-阿里旺旺卖家版的,新客户端软件。这是淘宝官方下载地址- http://work.taobao.com/?spm=0.0.0.0.aiZmsN  劳烦版主,帮我看一下,十分感谢

管理员你好,现在用瑞星v16,又杀出来千牛LINGWALiMSRV.EXE,COMPONENTBIZ.DLL,另外2个文件为病毒,新版千牛客户端,比起老版的,旺旺卖家版,增加了,官方授权的-第3方插件软件,其中有,数据传输推送,等程序,一连接千牛就会接收数据 ,我把恢复病毒样本以上传了。这是病毒的样本的,迅雷下载地址-http://kuai.xunlei.com/d/27nVBQJvDwDHWhJUe1f
请管理员检,查测试好后,看下,是否有毒后,给我个,确定的答案,十分感谢
麦青儿 - 2014-9-12 9:55:00
多谢反馈!已处理。
请楼主再试试吧,如还报毒,请把你那个版本的BENCHSDK.DLL文件从文件恢复区恢复出来,压缩,以附件形式跟帖上传。
郑立人 - 2014-9-12 10:40:00
管理员你好,现在用瑞星v16,又杀出来千牛LINGWALiMSRV.EXE,COMPONENTBIZ.DLL,另外2个文件为病毒,新版千牛客户端,比起老版的,旺旺卖家版,增加了,官方授权的-第3方插件软件,其中有,数据传输推送,等程序,一连接千牛就会接收数据 ,我把恢复病毒样本以上传了。这是病毒的样本的,迅雷下载地址-http://kuai.xunlei.com/d/27nVBQJvDwDHWhJUe1f
请管理员检查测试好后,看下,是否有毒后,给我个,确定的答案,十分感谢
麦青儿 - 2014-9-12 11:21:00
样本已收集,请稍等。
郑立人 - 2014-9-12 12:04:00
管理员您好,我刚才,恢复完,隔离区的文件后,升级病毒库全盘杀毒,发现连支付宝的aliedit.exe都显示感染trojia.win32.genenric.152f6病毒,我现在,不知道,是否该,再上传-这个aliedit.exe隔离文件。怕再报毒,请版主帮帮我,告诉我该怎么办,我快被这个搞崩溃了:kaka4:
郑立人 - 2014-9-12 13:07:00
管理员您好,我刚才,恢复完,隔离区的文件后,升级病毒库全盘杀毒,发现连支付宝的aliedit.exe都显示感染trojia.win32.genenric.152f6病毒,我现在,不知道,是否该,再上传-这个aliedit.exe隔离文件。怕再报毒,请版主帮帮我,告诉我该怎么办,我快被这个搞崩溃了
麦青儿 - 2014-9-12 14:16:00
本地测试,7楼的文件都不报毒,请升级后再试试。
如再有怀疑误报的文件,请一并从隔离区恢复出来,压缩跟帖上传,我们尽快核实下。
郑立人 - 2014-9-13 9:24:00
谢谢版主,与管理员,升级了,新版v16毒库后。全盘扫描后,以不报毒了
1
查看完整版本: 紧急求救,淘宝千牛的,BENCHSDK.DLL文件报病毒,杀过后,会恢复病毒