1   1  /  1  页   跳转

病毒被瑞星认为是安全

病毒被瑞星认为是安全

查询编号:RS20100521091345937002
文件名称:dmedia.rar
文件MD5:F4D7A53C6864205D4C578B0B277D9FF5
文件状态:压缩文件,包含1个文件


文件名
MD5
状态
病毒名称
解决版本号
dmedia.exe
8ABFF549B...
安全文件




明明就是病毒阿 之前贝壳也把这病毒认为是安全 最后贝壳也发现出错了


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.1.249.1064 Safari/532.5

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复 1F tak29999 的帖子

此问题已收集反馈。
gototop
 

回复:病毒被瑞星认为是安全

Win32 API挂钩From:0xB61CD4

没看到别的动作
gototop
 

回复:病毒被瑞星认为是安全

释放了一个wmpscfgs.exe并以伪造adobe形式启动
盘符加自动运行
替换ctfmon.exe
这算动作!? 不信你可以实机运作一下
最后编辑tak29999 最后编辑于 2010-05-22 15:08:50
gototop
 

回复:病毒被瑞星认为是安全

文件dmedia.rar已由其他用户于2010/05/14 16:22:26提交并成功扫描,上次扫描至今有36个软件更新了病毒库。

扫描结果 :  72%的杀软(26/36)报告发现病毒
时间 :  2010/05/14 16:22:26 (CST)

瑞星      20.0 22.47.04.03        2010-05-14


按理说瑞星5月14日病毒库就应该能识别了啊?
gototop
 

回复:病毒被瑞星认为是安全

这就是瑞星网站主页上说的那个 “灰鸽子2010”。瑞星不报,估计是针对瑞星做了免杀的壳子。RIS2010 主动防御可以挡住这只鸽子。
gototop
 

回复: 病毒被瑞星认为是安全

瑞星病毒库版本:22.49.03.03已可以查杀此毒。


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复: 病毒被瑞星认为是安全



引用:
原帖由 baohe 于 2010-5-26 14:52:00 发表
这就是瑞星网站主页上说的那个 “灰鸽子2010”。瑞星不报,估计是针对瑞星做了免杀的壳子。RIS2010 主动防御可以挡住这只鸽子。
gototop
 

回复:病毒被瑞星认为是安全

看不到附件哇!但根据楼上各位大牛的解答,多半是修改了特征码并加了壳的。。
即使升级瑞星病毒库,可疑文件不要轻易双击,触发了按钮事件,你就只有等着遭喽。。
gototop
 

回复:病毒被瑞星认为是安全

学习
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT