瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【要求置顶】 小弟终于找到了中昨天那病毒的原因!

12   1  /  2  页   跳转

【要求置顶】 小弟终于找到了中昨天那病毒的原因!

【要求置顶】 小弟终于找到了中昨天那病毒的原因!

就在微软提供新补丁的那天,也就是昨天,瑞星的用户很多都中了 Trojan.Proxy.Bobax.a 也就是文件system32\wbem\wmiprvse.exe 这个病毒,很奇怪的是都在一天中毒,而且这个有争议的病毒是不是误报一直在争论.小弟把系统恢复,用ghost,到了没打新补丁的时候,小弟的目的是查一下自己已经ghost的系统有没有中这个病毒.开机,安瑞星杀软,升级到最新版本,查毒,未见病毒踪影,进程里没有wmiprvse.exe.于是我就放心了.登上微软的网站打补丁,刚搜索到8个补丁的时候,小弟一想,会不会这个病毒只有你连网的时候才发作?当然这个想法很愚蠢.不知怎么地,我就又打开了任务管理器,看进程,出现了wmiprvse.exe.!我赶紧查毒,查到病毒文件system32\wbem\wmiprvse.exe 并且杀掉! 我开始怀疑,反复登陆搜索补丁2-3次,次次如此情况,只有登陆微软的补丁网站后搜索出来补丁的时候,任务管理器里才出现wmiprvse.exe,并且查毒后查到病毒杀掉.原来这个病毒是这么中的!各位朋友可以一试.

如何中的病毒原因找到了,可又一个问题出现了.现在就有两个可能性了.

一,微软的网站上不可能存在病毒,瑞星的误报.

二,大家知道,微软在本月补丁的时候,实行了它的正版什么计划,要大家验证,是不是把这个文件放在机器里,用来达到一种目的?

大家可以一试便之真伪
最后编辑2005-08-12 00:14:31
分享到:
gototop
 

仔细看了 仔细在思考
谢谢你
建议顶下 !
gototop
 

顶下
gototop
 

wmiprvse.exe我电脑买回来连上网的时候就有了,一般开机时就会运行,不过过了一会儿又自动关闭了!以前用瑞星都查不出毒,直到今天打了补丁就有了!
gototop
 

我下了补丁,结果现在瑞星监控不能自动启动了,但没有查出病毒..,
gototop
 

我现在就想知道,到底是瑞星误报,还是微软的阴谋,请瑞星工程师给出解释,谢谢.
gototop
 

我猜又是误报,呵呵,还好N年前就不用瑞星,技术好象没有什么提高
gototop
 

瑞星应该给个说法,我也是下完补丁瑞星扫出这个病毒的,但卡巴没扫出来。
gototop
 

我也扫出来了,而且连瑞星监控都不会自动起用了,,,,
gototop
 

我用尽了所有杀毒软件,只有瑞星会扫出这个病毒!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT