1   1  /  1  页   跳转

[原创] 关于可疑文件上报瑞星的问题

关于可疑文件上报瑞星的问题

使用了5年的瑞星,一直以来认为瑞星的病毒库比较全,而最近却让我如此哑然!
现在我们用事实说话,我发一个所谓的感染的文件,大家用瑞星的朋友都用你们的杀软来试试吧,下载后,在文件上点右键[瑞星杀毒软件],查杀一下看看,看你的瑞星有多强力吧,我实在对此软件无语了。为什么无语?大家试试就知道了,你们的瑞星或者江民之类的,当然更别说什么卡巴了。
有人会说,你将这个文件上报给瑞星公司没有?我可以很负责的告诉大家,我上报了不下10个病毒样本,瑞星公司给我回复的邮件中说,会在哪一个哪一个版本中解决这个问题.而现在我的瑞星已经是超过这个版本后的第14个版本了,病毒上报后已经有近一个月了.此问题仍旧没有解决。
然后我再说一下,这个病毒会感染所有的htm文件,在其中嵌入恶意代码,形如:瑞星防火墙确实可以识别此网址是恶意代码,但杀软却毫无反映,为什么?因为这个url中有部分被替换成了unicode码,而unicode码在网页中会被直接解释成字符,也就是说假如www.xiongmao.com是恶意网站,那么只需要换成www.xiongmao.com瑞星杀软就不认识了。实在让我痛心,最终我不得不自己写一个批量替换的软件来拯救我开发的那些网页文件.
好了,大家把我的这个附件下下来试试你们所谓的杀软有多强力吧,他们会一直杀一直杀,并告诉你,清除成功,噢,对了,如果一个文件清除成功了,为什么还要清除?而且会清除N次.那么最后的结果是什么呢?最后的结果是此文件依然如以前一样的存在其中,除非你选择删除病毒文件,天,多么恐怖的事情发生了.因为这个病毒会感染你所有的exe及htm和doc,xls文件,这样来说与将你的磁盘格式化毫无区别.因为你将丢失几乎所有的有用数据。当然我的附件已经被我处理过,已经不具备感染文件的能力了.可是你除了选择删除,你别无办法,如果删除文件就是杀毒,我想我没必要用杀毒软件了,使用windows查询一下当天修改的所有文件,然后将他删除,似乎这样的做法比使用瑞星杀毒软件来查毒有效率多了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:UPX.rar
下载次数:266
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-4-29 6:55:22
描述:rar

最后编辑万事达 最后编辑于 2009-04-29 08:58:59
分享到:
gototop
 

回复:来测试一下同志们的杀毒软件有多强力吧.

我仔细看了很多便,还是没看明白....


gototop
 

回复:关于可疑文件上报瑞星的问题

感谢楼主的反馈,您提供的文件我们已收集测试。

您在帖子中描述上报病毒样本后,至今仍不能杀,请提供您上报病毒的邮箱,及瑞星给您回复的流水单号,可疑文件样本,我们会尽快查询。
gototop
 

回复:关于可疑文件上报瑞星的问题

我上报的邮箱就是我的卡卡帐号.附件就是样本中的一个.你看我本帖的附件中的样本可以杀吗?
最后编辑轩辕悠悠 最后编辑于 2009-04-29 13:18:43
gototop
 

回复:关于可疑文件上报瑞星的问题

附件中的文件正在分析测试,请等待后续更新。

请提供您当初上报病毒的邮箱,及瑞星给您回复的流水单号,我们会尽快查询。
gototop
 

回复:关于可疑文件上报瑞星的问题

看了楼主的问题,简单概括一下就是说只能删,不能清除。

一个病毒可以把一个文件破坏得乱七八糟
瑞星能怎么办呢?

瑞星的清除病毒的能力应该算是不错的
在清除病毒这方面,瑞星比卡巴略强。
gototop
 

回复 5F 万事达 的帖子

邮件已经删除了,难道不能通过邮箱查询吗?我上报的邮箱是gangming123@163.com我一共上报了10多个文件,而且是分批上报的,并给出了病毒的特征和查杀思路。
gototop
 

回复:关于可疑文件上报瑞星的问题

请楼主升级瑞星至最新版本进行查杀。
最后编辑万事达 最后编辑于 2009-05-14 17:27:21
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT