瑞星卡卡安全论坛技术交流区可疑文件交流 官网下载mysql5.1.58有木马,是瑞星误报还是其它情况?

1   1  /  1  页   跳转

官网下载mysql5.1.58有木马,是瑞星误报还是其它情况?

官网下载mysql5.1.58有木马,是瑞星误报还是其它情况?

我在官网下载的32位系统的mysql5.1.58,连接地址如下,

http://www.mysql.com/downloads/mirror.php?id=403093


安装的第一天一切都正常,第二天木马防御提示有病毒

先提示的病毒在C:\WINDOWS\system32\i51881\c021.exe

然后又是
进程:C:\PROGRAM FILES\MYSQL\MYSQL SERVER 5.1\BIN\MYSQLD.EXE


后来我把mysql拆卸了,然后全盘杀毒后。。。然后又重新安mysql5.1可是一到最后一步激活启动mysql5.1时就会被瑞星提示有病毒,进程是:C:\PROGRAM FILES\MYSQL\MYSQL SERVER 5.1\BIN\MYSQLD.EXE
试了好几次都是这样,,,后来在一次木马病毒提示时我选择的是允许,然后mysql5.1才正常启动,启动之后,我又用瑞星专门对这个进程进行了查杀,也杀不出是病毒。。。但是在我重启mysql5.1的时候依然会被提示为病毒。。。。。正常查杀杀不出了,,但是只有在启动mysql5.1的时候才会内木马防御提示为木马。。。。


请大家帮助分析下。。。

==================================================================

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑洛克李1981 最后编辑于 2011-07-22 11:55:25
分享到:
gototop
 

回复 1F 洛克李1981 的帖子

发个瑞星报木马行为防御的截图来看一下,鼠标右键点击绿伞——查看日志——备份日志,将日志db文件导出压缩跟帖上传,另请将:C:\WINDOWS\system32\i51881\c021.exe,C:\PROGRAM FILES\MYSQL\MYSQL SERVER 5.1\BIN\MYSQLD.EXE
一并压缩发来。
关于如何截图和以附件形式发图到论坛:http://bbs.ikaka.com/showtopic-8616820.aspx

瑞星杀毒软件版本是多少?
gototop
 

回复: 官网下载mysql5.1.58有木马,是瑞星误报还是其它情况?



引用:
原帖由 networkedition 于 2011-7-22 9:09:00 发表
发个瑞星报木马行为防御的截图来看一下,鼠标右键点击绿伞——查看日志——备份日志,将日志db文件导出压缩跟帖上传,另请将:C:\WINDOWS\system32\i51881\c021.exe,C:\PROGRAM FILES\MYSQL\MYSQL SERVER 5.1\BIN\MYSQLD.EXE
一并压缩发来。
关于如何截图和以附件形式发图到论坛:[url=http://bbs.ikaka



感谢大版主的回复,
我补充一些资料:
1、我使用的是瑞星全功能安全软件,程序版本:23.00.38.91
2、数据备份已经压缩上传了,附件名为beifen2.rar,因为我使用的是影子系统,所以重启和关机后电脑会还原,所以数据比较少,数据都是当天的。。但是已经包含所需要的证据。。。
3、我使用影子系统的,就是一重启电脑就会还原的,所以C:\WINDOWS\system32\i51881\c021.exe 已经不在了,我也不知道当时这个病毒是怎么中的,已经找不到它了。到现在一直也没再出现过。。。
4、C:\PROGRAM FILES\MYSQL\MYSQL SERVER 5.1\BIN\MYSQLD.EXE  这个文件我能找到,因为我有官网下载的安装包,我在影子系统模式开启下,今天又安装了下,,这个名为MYSQLD.EXE的文件压缩后文件大小是2.02M,论坛里最大单个附件大小限制在1.95M,所以应该上传不上来。。。您方便留个邮箱么?我发到您的电子邮箱里怎么样??
5、我的qq号码 732496 如果需要的话,您可以随时联系我,如果加我的话,请注明是瑞星大版主哦。。。
感谢您的帮助。。。

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复 3F 洛克李1981 的帖子

如果文件太大,请上传至网盘,并提供下载地址。
http://u.115.com/
gototop
 

回复 4F networkedition 的帖子

http://u.115.com/?ac=my#ct=file&ac=userfile&aid=1&cid=0

上传了,,,第一次用网盘,您看下这个连接能否下载到。。。
gototop
 

回复 5F 洛克李1981 的帖子

下载不了啊,汗。提供下载地址。你给的是注册地址
gototop
 
gototop
 

回复 6F networkedition 的帖子

http://u.115.com/file/aq7g8glw#Downloadmysqld.rar

弄好了,,,是这个连、、、、终于找到了
最后编辑洛克李1981 最后编辑于 2011-07-22 14:40:23
gototop
 

回复:官网下载mysql5.1.58有木马,是瑞星误报还是其它情况?

此问题已收集反馈。
gototop
 

回复:官网下载mysql5.1.58有木马,是瑞星误报还是其它情况?

我上传到多引擎看来了 一下,应该是误报http://www.virscan.org/report/c6c25e9cac57ae7b3f471f39498f0731.html,楼主可以暂时加入白名单,等待后续升级,解决。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT