12   1  /  2  页   跳转

瑞星查杀不净,样本

瑞星查杀不净,样本

瑞星查杀不净,关监控(显示为绿伞),打不开瑞星网站,修改病毒文件权限,使杀软无法清除病毒,还有个改U盘图标的,正常模式下看不到也不知是不是病毒,瑞星不认,晕了,都是信息技术考试带来的惊喜

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)

附件附件:

文件名:autorun.rar
下载次数:473
文件类型:application/octet-stream
文件大小:
上传时间:2012-4-28 11:33:27
描述:rar

分享到:
gototop
 

回复:瑞星查杀不净,样本

本地RIS 23.00.61.33 版本测试附件已报毒
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:瑞星查杀不净,样本

改U盘图标的那个autorun.inf文件瑞星一贯不愿意将其作为病毒处理,哪怕是你这个conficker病毒的autorun.inf文件,比较滑稽的事。

至于其他病毒导致的杀不干净,需要工程师远程给你看看了,虽然样本可杀。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星查杀不净,样本

是不是反复查杀都有啊,看查杀截图像是conficker病毒。
gototop
 

回复:瑞星查杀不净,样本

真晕了,每次总有个01.TMP之类的,总是等待处理,重启后杀掉了又换了另一个反正就是有一个处理不掉。
现在还有个问题:有个U盘放到没中毒的机子上正常,放到中毒的机子上一个文件都看不到(不是机子的问题已经通过多台机子试过了),真晕了,以前用winrar还能看到隐藏的,现在也看不到了(包括autorun.inf那个),用360查到3处异常,其中有一处是:
HKLM\SOFTWARE\Classes\WinRAR\shell\open\command
注册表值: "C:\Program Files\WinRAR\WinRAR.exe" "%1"
真是晕了,另有两个文件在附件中,高手看看,瑞星全盘查杀0病毒,杀这个压缩包就能查杀,真晕

附件附件:

文件名:dd.rar
下载次数:393
文件类型:application/octet-stream
文件大小:
上传时间:2012-4-28 13:47:41
描述:rar

最后编辑临  尘 最后编辑于 2012-04-28 13:50:09
gototop
 

回复:瑞星查杀不净,样本

在中毒机和没中毒机,你那U盘反复试了?都是插电脑后屁股的USB口??

看U盘属性怎样呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 6F 天月来了 的帖子

试试过了,不是U盘的问题,我这是考试用的40多台机子,有毒的机子打开U盘一片空白,什么也看不见
gototop
 

回复:瑞星查杀不净,样本

有毒的机子看U盘盘符的属性,抓图我看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 5F 临尘 的帖子

linkinfo.dll、nvmini.sys,瑞星最新版都可以查杀。
gototop
 

回复 8F 天月来了 的帖子

没什么异常啊

附件附件:

文件名:图片.rar
下载次数:302
文件类型:application/octet-stream
文件大小:
上传时间:2012-4-28 15:33:10
描述:rar

最后编辑临  尘 最后编辑于 2012-04-28 15:33:10
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT