瑞星卡卡安全论坛技术交流区可疑文件交流 8.20病毒及建议,不要光收集病毒好吗?

1   1  /  1  页   跳转

8.20病毒及建议,不要光收集病毒好吗?

8.20病毒及建议,不要光收集病毒好吗?

              工程师  QQPR.exe这个文件重点分析下




这三个文件都是病毒文件,但是文件系统居然报为安全文件。请你们加强文件检测的规则 。       

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 570;  Embedded Web Browser from: http://bsalsa.com/)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑846860493 最后编辑于 2009-08-20 11:14:45
分享到:
gototop
 

回复:为什么都不报呢???

文件呢?
发上来
gototop
 

回复:3个病毒及建议,不要光收集病毒好吗?

来了,嘻嘻。
gototop
 

回复:8.20病毒及建议,不要光收集病毒好吗?

1、文件名:QQPR.exe
  病毒名:Trojan.Win32.Phisher.a
2、文件名:config.exe
  病毒名:Trojan.DL.Win32.VBcode.ir
3、文件名:orz.exe
  不是病毒

您所上报的病毒文件将在瑞星2009的21.43.42版本中处理解决。
最后编辑瑞星工程师19 最后编辑于 2009-08-23 09:57:04
gototop
 

回复: 8.20病毒及建议,不要光收集病毒好吗?



引用:
原帖由 瑞星工程师19 于 2009-8-20 11:48:00 发表
感谢楼主的支持,您提交的的样本已经上报,请继续关注瑞星~


config.exe需要连网运行,才能发现异常。

附上config.exe释放的程序B6D.exe(访问网络,但可被RIS2010拦截。)


 附件: 您所在的用户组无法下载或查看附件

PS:orz.exe是个残废,根本就无法运行。不用测试了。

瑞星工程师19:
文件名:B6D.exe
  病毒名:Trojan.DL.Win32.VBcode.ir

您所上报的病毒文件将在瑞星2009的21.43.42版本中处理解决。

最后编辑瑞星工程师19 最后编辑于 2009-08-23 09:55:00
gototop
 

回复:8.20病毒及建议,不要光收集病毒好吗?

像baohe学习啊 啊!!!!!!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT