瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有两把刷子的病毒。。。。。。。。。

1   1  /  1  页   跳转

[已解决] 有两把刷子的病毒。。。。。。。。。

有两把刷子的病毒。。。。。。。。。

前天用迅雷下了个外挂,下载完成时瑞星显示没有病毒,就放心打开。结果一开觉得电脑不对,立刻调用瑞星查杀,显示可疑文件:C:\Program Files\Common Files\System名下lsasss.exe于是全盘最高级别查杀,发现5个可疑文件,全部删除失败,疑似病毒名字:RootKit.Win32.Agent.GEN,还发现瑞星杀毒软件,瑞星个人防火墙,金山清理专家,瑞星卡卡所有监控全被关闭,无法开启。我的瑞星和金山软件都已经升级到最新版本还会出现这种情况,真要命。现在已经用GHOST恢复了C盘,调用360顽固木马专杀,目前还未发现病毒,希望瑞星赶紧更新,可以查杀RootKit.Win32.Agent.GEN等病毒。现传上样本。额,找了2天终于找到了样本,希望高手帮忙分析下。。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件附件:

下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-16 11:35:05
描述:rar

最后编辑宅男小亮 最后编辑于 2009-08-16 17:45:55
分享到:
gototop
 

回复:有两把刷子的病毒。。。。。。。。。

额,顶下。
gototop
 

回复:有两把刷子的病毒。。。。。。。。。

建议楼主将它发到可疑文件交流区http://bbs.ikaka.com/showforum-20002.aspx
那里专门解决这类问题
gototop
 

回复:有两把刷子的病毒。。。。。。。。。

发过去了。可是我自己的帖子怎么没办法观看和下载组件?
gototop
 

回复:有两把刷子的病毒。。。。。。。。。

VirSCAN.org Scanned Report :
Scanned time  : 2009/08/16 12:06:48 (CST)
Scanner results: 49%的杀软(18/37)报告发现病毒
File Name      : wushuang412333.rar
File Size      : 1485353 byte
File Type      : RAR archive data, v1d, os
MD5            : d00262d7da92d7d65183918916e1bde7
SHA1          : 0b6d52fd48322fd864338c51464b3370d1128e00
Online report  : http://virscan.org/report/3f2442d34b39360faca6c0cf4d901f50.html

Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.5.0.3        20090815010138    2009-08-15  0.44  -
安博士V3      2009.08.15.01  2009.08.15        2009-08-15  0.81  -
AntiVir        8.2.1.1        7.1.5.117        2009-08-14  0.35  BDS/Lineage.1363190
安天          2.0.18          20090816.2711867  2009-08-16  0.58  -
Arcavir        2009            200908151354      2009-08-15  0.44  -
Authentium    5.1.1          200908151759      2009-08-15  1.86  W32/Autorun.KA (Exact)
AVAST!        4.7.4          090815-0          2009-08-15  0.04  -
AVG            8.5.288        270.13.58/2305    2009-08-16  0.95  SHeur2.AWSO
BitDefender    7.81008.3880394 7.27180          2009-08-16  3.83  Generic.Malware.LPPkg.82BC7923
CA (VET)      9.0.0.143      31.6.6677        2009-08-15  7.03  -
ClamAV        0.95.2          9701              2009-08-15  0.46  Trojan.Agent-121132
Comodo        3.10            1984              2009-08-16  0.76  -
CP Secure      1.1.0.715      2009.08.14        2009-08-14  12.43  -
Dr.Web        4.44.0.9170    2009.08.16        2009-08-16  7.47  -
F-Prot        4.4.4.56        20090815          2009-08-15  1.82  W32/Autorun.KA (exact)
F-Secure      7.02.73807      2009.08.15.02    2009-08-15  2.13  -
飞塔          2.81-3.120      10.721            2009-08-15  0.34  PossibleThreat
GData          19.7161/19.440  20090816          2009-08-16  4.95  Trojan.Win32.Antavmu.dls [Engine:A]
ViRobot        20090814        2009.08.14        2009-08-14  0.53  -
Ikarus        T3.1.01.64      2009.08.15.73245  2009-08-15  4.17  not-a-virus:RiskTool.Win32.HideProc
江民杀毒      11.0.800        2009.08.15        2009-08-15  3.87  -
卡巴斯基      5.5.10          2009.08.16        2009-08-16  1.56  Trojan.Win32.Antavmu.dls
金山毒霸      2009.2.5.15    2009.8.15.22      2009-08-15  0.54  -
迈克菲        5.3.00          5710              2009-08-15  3.45  Suspect-02!6B1A9D23BCA8
Microsoft      1.4903          2009.08.15        2009-08-15  6.48  TrojanDownloader:Win32/Small.gen!AO
Norman        6.01.09        6.01.00          2009-08-14  4.01  W32/Lineage.CDUQ
熊猫卫士      9.05.01        2009.08.15        2009-08-15  2.32  -
趋势科技      8.700-1004      6.366.15          2009-08-15  0.21  Mal_OLGM-6
Quick Heal    10.00          2009.08.13        2009-08-13  1.15  -
瑞星          20.0            21.42.60.00      2009-08-16  1.29  RootKit.Win32.Agent.GEN [Suspicious]
Sophos        2.89.1          4.44              2009-08-16  3.29  Mal/Generic-A
Sunbelt        5336            5336              2009-08-15  1.80  Trojan-Downloader.Win32.Agent
赛门铁克      1.3.0.24        20090815.003      2009-08-15  0.49  -
nProtect      20090816.01    5054570          2009-08-16  6.42  -
The Hacker    6.3.4.3        v00383            2009-08-12  1.06  -
VBA32          3.12.10.9      20090814.1942    2009-08-14  4.39  Trojan.Win32.Genome.swe
VirusBuster    4.5.11.10      10.112.6/1792870  2009-08-15  3.52  -
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT