瑞星卡卡安全论坛技术交流区可疑文件交流 360报告瑞星程序为木马我该如何处理啊

1   1  /  1  页   跳转

360报告瑞星程序为木马我该如何处理啊

360报告瑞星程序为木马我该如何处理啊

如题
 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5 GTB5

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:360报告瑞星程序为木马我该如何处理啊

1、瑞星的rstray.exe文件不在 system32目录中。
2、从楼主提交的样本文件看,文件不是瑞星的,已经当病毒提交。
最后编辑瑞星工程师19 最后编辑于 2009-11-13 17:30:30
gototop
 

回复:360报告瑞星程序为木马我该如何处理啊

MS应该还有个伪装的c:\windows\system32\360setup.exe

主页被修改吧
不认识我没关系,因为我也不认识你。
gototop
 

回复:360报告瑞星程序为木马我该如何处理啊

是啊我的IE和火狐的主页都被修改了怎么修复都没用
gototop
 

回复:360报告瑞星程序为木马我该如何处理啊

把快捷键删掉,重建一个新的。再利用工具把IE注册表恢复默认。我的IE也曾经发生过这样的事,无论怎么拿工具检测都没问题。试用一个工具后就主页就被篡改了,这个工具不用也改不过来。
gototop
 

回复:360报告瑞星程序为木马我该如何处理啊

样本文件已经上报过
可以在:http://mailcenter.rising.com.cn/filecheck/

通过编号RS20091113160349906329 查询结果
gototop
 

回复:360报告瑞星程序为木马我该如何处理啊

主页被修改吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT