12   1  /  2  页   跳转

[RAV] 两个无法清除的样本

两个无法清除的样本

样本见附件。
PS:主界面删除失败,但是弹出的泡泡中提示删除成功。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:001.rar
下载次数:218
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-23 20:57:40
描述:rar

附件附件:

文件名:002.rar
下载次数:238
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-23 20:57:40
描述:rar

分享到:
gototop
 

回复:两个无法清除的样本

安全模式下杀毒试试
gototop
 

回复:两个无法清除的样本

已试验,楼主的问题我这边也存在
22.01.01.09
XP SP2
IE 7
对RAR文件进行扫描
gototop
 

回复:两个无法清除的样本

第一个压缩包已经损坏,无法解压出文件。建议重发。
第二个压缩包:运行,系统提示不是有效的32位程序。
gototop
 

回复:两个无法清除的样本

升级后再次试验,楼主的问题我这边也存在
22.01.01.11
XP SP2
IE 7
对RAR文件进行扫描
点选文件使用删除文件,提示窗口“清除成功”杀软主窗口任然提示处理失败
最后编辑panchengwei 最后编辑于 2009-06-23 21:14:36
gototop
 

回复: 两个无法清除的样本



引用:
原帖由 baohe 于 2009-6-23 21:09:00 发表
第一个压缩包已经损坏,无法解压出文件。建议重发。
第二个压缩包:运行,系统提示不是有效的32位程序。

第二个没运行过。第一个附件里的能用Winrar解压,直接双击没试过,而且用Winrar解压出来后,直接被监控K掉,监控没有提示,若不开监控先解压,再开监控发现病毒时会有提示。
gototop
 

回复: 两个无法清除的样本



引用:
原帖由 有问题找我 于 2009-6-23 21:17:00 发表


引用:
原帖由 baohe 于 2009-6-23 21:09:00 发表
第一个压缩包已经损坏,无法解压出文件。建议重发。
第二个压缩包:运行,系统提示不是有效的32位程序。

第二个没运行过。第一个附件里的能用Winrar解压,直接双击没试过,而且用Winrar解压出来后,直接被监控K掉,监控没有提示,若不开监控先解压,再开监控发现病毒时会有提示。



第一个包:我确实下载完了:


解压:
gototop
 

回复: 两个无法清除的样本



引用:
原帖由 baohe 于 2009-6-23 21:21:00 发表


引用:
原帖由 有问题找我 于 2009-6-23 21:17:00 发表
[quote] 原帖由 baohe 于 2009-6-23 21:09:00 发表
第一个压缩包已经损坏,无法解压出文件。建议重发。
第二个压缩包:运行,系统提示不是有效的32位程序。

第二个没运行过。第一个附件里的能用Winrar解压,直接双击没试过,而且用W

我也确实把附件下了试的
试试IE下载呢?
gototop
 

回复: 两个无法清除的样本



引用:
原帖由 有问题找我 于 2009-6-23 21:27:00 发表
试试IE下载呢?


用IE下来了。
但是。。。。。。。。


至少说明这个不是病毒主体
gototop
 

回复: 两个无法清除的样本

猫叔RPWT?


我试了试002.exe和IE.exe,都能运行
002.exe是一个修改Winsock的毒


IE.exe就是篡改主页的(001.exe是自解压文件,用WinRAR可以解压缩出来)


tan.exe看了看,貌似是鸽子..
最后编辑smallyou93 最后编辑于 2009-06-23 23:00:46
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT