瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感染类蠕虫(威金病毒)广普解决方案公测(新版已推出)

12345678»   1  /  15  页   跳转

感染类蠕虫(威金病毒)广普解决方案公测(新版已推出)

感染类蠕虫(威金病毒)广普解决方案公测(新版已推出)

感谢 hzqedison 朋友在样本分析上给予的无私帮助以及协助测试,感谢 mopery 朋友提供大量样本,感谢 流浪狗 大哥提供空间感谢用于存放在线升级病毒库,感谢 bbiverson 提供的大量病毒样本,感谢 空指针 朋友给予的支持,感谢 阳光小胖 提出的使用非.exe扩展名的建议,感谢所有支持的朋友(名单恕不一一列出)。

==========================

因为最近咨询威金的网友特别多,现在成立威金解毒群,专门用于解答网友的问题,请大家相互宣传,共同抗毒

1 威金解毒群: 32175567

2 威金解毒群: 29695084

3 威金解毒群: 29694942

病毒库信息:

日期:2006-11-22

数量:111

请大家尽快在线升级。

1105版本改动:

修正一处感染U盘后清除失败的BUG。

界面截图:




=================================

FAQ:

1. 专杀提示一堆拒绝访问,是否正常?

我在设计的时候考虑到了这个因素,并不排除某些异常会造成病毒本身无法被专杀访问到,这个这种情况很特殊,比如你可以边开着卡巴斯基边用专杀扫描,当专杀扫到一个威金病毒时,卡巴会抢先一步截获他并且禁止这个威金再被其他进程所访问,这个时候专杀也会报告决绝访问(这一点我觉得有必要说明,因为官方的专杀,比如瑞*,金*,等等等等,他们是不会把这些细节情况报告给用户的不信你可以开着卡巴试试),除此之外,有些系统相关的进程也会禁止其他进程来访问,大伙可以发现,专杀中报告的拒绝访问,大都是系统相关的一些东西,所以不必惊惶,至少到现在为止,除了被杀软抢先截获的情况,我没有发现其他因素可以引起专杀无法访问威金。所以遇到提示拒绝访问,你不必惊惶。

2. 我的计算机上有很明显的威金迹象,但是专杀却杀不到。

这应该是你计算机上的样本还没有被收入病毒库,建议你将此样本上报给我,我和partners会在10分钟内分析出结果并升级病毒库,你只需等10分钟,然后升级病毒库即可(三更半夜上报的样本除外,俺和partners会休息的)

3. 为什么我直接点击压缩包里面的专杀文件后,样本数量,发布日期和数字校验一栏都显示不可用,并且扫描按钮是灰的

请把压缩包解压到硬盘上再使用

4. 为什么我用专杀扫过之后,用卡巴再扫还会提示有病毒,是漏杀吗?

因为这个专杀只针对威金病毒(修复被威金感染的可执行文件以及.exe形式的病毒本体),由于威金还会下载一堆盗号木马病毒于硬盘,所以在你用专杀解决掉威金之后,建议使用专业的杀软对C盘在清理一次,杀掉那些盗号木马(有网友建议俺把杀盗号木马的功能也加上,拜托,好事都让俺做了,杀软公司干吗啊?偶可是无偿服务滴说!)

5. 为什么我点击在线升级后会出错退出啊?

把你的专杀版本升级一下,目前最高是build061105版。

6. 关于_desktop.ini垃圾的问题

在此之前我一直不敢将查杀垃圾的功能加上,因为有一次我手动解毒的时候,用了一个批处理删了这一堆垃圾后发现无法登陆桌面,事后查明因为使用过XP换肤软件,这个软件也会产生一个名为_desktop.ini的配置文件,如果误删之后会造成无法登陆桌面。这次添加杀垃圾的功能,我专门加入了一个语句来判断是否是威金释放的垃圾_desktop.ini,如果是则删。

=====================================================

个人补充:

我觉得这个出于"民间"的威金作品..比杀软公司出的好..

还能杀掉威金的"尸体"..而且病毒库更新也能保证在第一时间..

在此要感谢一下 农夫山泉有点甜 的作品...

==========================================
最后编辑2007-10-30 10:58:08
分享到:
gototop
 

好东西
收了先
gototop
 

不错,不过这句话"感谢 mopery 朋友提供大量样本".........
gototop
 

引用:
【仙剑VS景天的贴子】不错,不过这句话"感谢 mopery 朋友提供大量样本".........
………………


我藏了好多威金罢了..
gototop
 



卡卡社区的反病毒版正在转型阶段吗?












这个这个那个那个..................为什么严禁转帖
gototop
 

引用:
【叶·幽思的贴子】卡卡社区的反病毒版正在转型阶段吗?
………………



什么??



那个嘛...不是偶错..  这个保护下这玩意嘛..毕竟病毒库 天天都会更新 别人有那么闲更新就转吧..

而且文件也只是上传到空间 如果出现更换文件名等等..转出去的帖也是废了..

等待农夫把 HTTP 空间升级 方面做全后..就会消除..

专杀本身还会进行一次更新 加入 删除 rundl123.exe 自启 的注册表..

gototop
 

引用:
【叶·幽思的贴子】

卡卡社区的反病毒版正在转型阶段吗?
这个这个那个那个..................为什么严禁转帖
………………


如果算起来,mopery也算是这个东西的developer了,再说是他给出专门的下载地址并且负责将最新的病毒库转贴过来给大家用,在卡卡这贴mopery可以说是第一作者,第一作者当然有权力规定自己的东西是否可以被转贴啊,朋友你说是不?

再说无论农夫也好,mopery版主也好,都是在为大家无偿服务,何必为了一些不必要的细节伤和气呢?
gototop
 

引用:
【mopery的贴子】


什么??


………………


反病毒版这边来的少,以前看到的置顶贴大多是baohe斑竹写的手动删除木马病毒的帖子,最近的置顶贴里好多是关于专杀,偶以前在卡卡米见过现在长见识了怎么滴~~~

引用:
【walker05的贴子】
引用:
【叶·幽思的贴子】

卡卡社区的反病毒版正在转型阶段吗?
这个这个那个那个..................为什么严禁转帖………………


如果算起来,mopery也算是这个东西的developer了,再说是他给出专门的下载地址并且负责将最新的病毒库转贴过来给大家用,在卡卡这贴mopery可以说是第一作者,第一作者当然有权力规定自己的东西是否可以被转贴啊,朋友你说是不?

再说无论农夫也好,mopery版主也好,都是在为大家无偿服务,何必为了一些不必要的细节伤和气呢?
………………


楼主以前写的不错的帖子好象很多网站都转了不明白为什么偏偏这个帖子不能转?不能问下了?
gototop
 

我刚下了老大的东西正在扫描,这几天头晕死了,瑞星杀掉的Trojan重起后又在了,还有一个可疑的叫SOUNDM的启动,项目内容为winsmd.exe,怎么删也删不掉。也不知道老大的东西对我机器里的病毒管不管用,在此先谢谢了。
gototop
 

引用:
【叶·幽思的贴子】

反病毒版这边来的少,以前看到的置顶贴大多是baohe斑竹写的手动删除木马病毒的帖子,最近的置顶贴里好多是关于专杀,偶以前在卡卡米见过现在长见识了怎么滴~~~

引用:
【walker05的贴子】
引用:
【叶·幽思的贴子】

卡卡社区的反病毒版正在转型阶段吗?
这个这个那个那个..................为什么严禁转帖………………


如果算起来,mopery也算是这个东西的developer了,再说是他给出专门的下载地址并且负责将最新的病毒库转贴过来给大家用,在卡卡这贴mopery可以说是第一作者,第一作者当然有权力规定自己的东西是否可以被转贴啊,朋友你说是不?

再说无论农夫也好,mopery版主也好,都是在为大家无偿服务,何必为了一些不必要的细节伤和气呢?
………………


楼主以前写的不错的帖子好象很多网站都转了不明白为什么偏偏这个帖子不能转?不能问下了?
………………



表说了哈..只是规定一下..因为这个病毒库  经常更新..别人转去难免不全..

  一些专杀 只是容易处理..来卡卡几乎都是求助的..所以一些病毒查杀帖是少不了..

但是偶觉得专杀之类的可以借用一下...方便处理..

何况近期威金 比较猖狂..杀毒软件方出的专杀 并不能做到及时的更新..

如果觉得专杀类型不适合在卡卡..也可以提出意见..偶会采纳..
gototop
 
12345678»   1  /  15  页   跳转
页面顶部
Powered by Discuz!NT