1   1  /  1  页   跳转

[求助] 瑞星不能查出kuku.a病毒的文件,附文件

瑞星不能查出kuku.a病毒的文件,附文件

我下了一个hp芯片组驱动(可执行exe),被病毒感染,瑞星升至最新21.20.40,检查此文件无毒,但运行它就会修改注册表,同时产生大量kuku.a的病毒,任务管理器禁用,而且一旦感染无法杀净。

开始以为别的问题,后来才发现只要一安装这个驱动就这样,再后来到hp网站重新下载才发现原来人家的文件是1.07M,这个感染的是1.163M,而且没有了数字签名。

用360安全卫士检查此文件也无问题。

无奈重新做了N次笔记本,目前还未想到好办法,不知道我机器里潜伏了多少这样的exe,杀毒没有,运行就完蛋。。

样本已经打包发上去了

----现在发现不停的有变化名字的exe要访问网络。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:234
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-9 13:32:19
描述:rar

最后编辑newagan 最后编辑于 2009-01-09 13:34:42
分享到:
gototop
 

回复:瑞星不能查出kuku.a病毒的文件,附文件

被其感染的能不能查出来 并清除成功
gototop
 

回复:瑞星不能查出kuku.a病毒的文件,附文件

您所上报的文件已经收集,有结果会给您回复。
gototop
 

回复 2F newcenturymoon 的帖子

被感染文件不能查出病毒来。。。
gototop
 

回复:瑞星不能查出kuku.a病毒的文件,附文件

刚又用瑞星杀了一边,被这个家伙感染的其他exe文件的kuku.a的都被成功清除了。。。

但是那个原始的坏蛋文件巍然不动,没有提示有毒。。。他究竟是个什么原理啊。。。

而且任务管理器仍然被锁,360可以发现锁定任务管理器恶评插件,也无法清除,安全模式不能进去。。选择安全模式后。。。启动着不知道怎么就还进来正常模式了。。。
最后编辑newagan 最后编辑于 2009-01-09 16:37:14
gototop
 

回复:瑞星不能查出kuku.a病毒的文件,附文件

刚升级为:21.20.43 现在可以查出芯片组驱动文件感染 Win32.KUKU.dz,成功清除。

但是还有几个文件20-30多M驱动。。。没有查出东西,但肯定也有这个问题。。我专门一个个重新从hp下来对比了。。和感染文件对比,感染文件按稍大,没有数字签名。但我不敢运行他们了

我认为他们被感染原理一样啊,这几个文件怎么不能查出病毒呢?

太大了。。。没办法发上来啊。。

如果需要,我可以一个个发给你们的qq或者什么地方。。
最后编辑newagan 最后编辑于 2009-01-10 00:29:07
gototop
 

回复:瑞星不能查出kuku.a病毒的文件,附文件

可以上传网盘:http://www.brsbox.com/
上传后把下载地址贴上来。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT