瑞星卡卡安全论坛技术交流区可疑文件交流 发一个样本,希望录入病毒库

1   1  /  1  页   跳转

发一个样本,希望录入病毒库

发一个样本,希望录入病毒库

借U盘给被人被感染,会把你的文件夹隐藏起来,然后生成和文件夹同名的可执行文家,图标为系统文件夹图标。会往系统里加启动项,删掉后重新插U盘又会生成!
我的瑞星版本是20.63.12,以升级至最新版本,这是个下载器,瑞星官网那里上传总是500错误,只能发到这里,望录入病毒库!
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; InfoPath.2; MAXTHON 2.0)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复: 发一个样本,希望录入病毒库



引用:
原帖由 oゞ緲﹫╋ 于 2008-9-23 21:50:00 发表
借U盘给被人被感染,会把你的文件夹隐藏起来,然后生成和文件夹同名的可执行文家,图标为系统文件夹图标。会往系统里加启动项,删掉后重新插U盘又会生成!
我的瑞星版本是20.63.12,以升级至最新版本,这是个下载器,瑞星官网那里上传总是500错误,只能发到这里,望录入病毒库!
 附件: 您所在的用户组无法下载或查看附件

用户系统信


你的样本被RIS2009的“系统加固”弄死了


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复:发一个样本,希望录入病毒库

文件名:病毒样本.exe
病毒名:Worm.Win32.Agent.yr


您所上报的病毒文件将在瑞星2008的20.63.50版本中处理解决,如遇特殊情况可能会推后几个版本。
gototop
 

回复:发一个样本,希望录入病毒库

//////////////////////////////////////////////////////
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT