瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑文件被Hack.Exploit.CVE-1546.a感染...

12   1  /  2  页   跳转

电脑文件被Hack.Exploit.CVE-1546.a感染...

电脑文件被Hack.Exploit.CVE-1546.a感染...

在之前几天里,我访问的3个安全的网站后,我瑞星文件监控3 次跳出检测到Hack.Exploit.CVE-1539.a,并且删除
访问染毒文件进程是IE浏览器
都是在IE临时文件里,病毒文件后缀名 .MP4
其中2个网站是带视频的

不久后,也就是昨天晚上,我在玩着wow,突然提示发现Hack.Exploit.CVE-1546.a这个病毒
Hack.Exploit.CVE-1546.a跟
前几天发现的Hack.Exploit.CVE-1539.a只有很小的区别
但这个病毒是在我录的游戏视频里出现的,并且是我刚录的!
我可以保证我的视频录制软件没有问题.
日志里说访问染毒进程是录制视频的软件...
发现病毒的文件后缀名是.AVI 是我刚录的游戏视频
瑞星并没有处理这个文件,我手动删除了

不久后瑞星又提示D:\RECYCLER\5-21-2000478354-842925246-1202660629-500发现这个病毒
这个好象是系统文件吧!访问染毒文件的进程是C:\WINDOWS\EXPLORER.EXE,我刚才删除的视频就是D盘的
瑞星也是不处理

2话不说我赶紧去启动安全模式,全盘查杀,然后瑞星发现了3个Hack.Exploit.CVE-1546.a病毒,是在我1星期前录的游戏视频,后缀名.AVI ,这3个视频之前是没问题的!访问染毒文件的进程:无 ,瑞星也是不处理,刚才提示发现病毒的D:\RECYCLER\5-21-2000478354-842925246-1202660629-500又没病毒了,谁能告诉这个病毒是怎么回事....为什么现在还感染我电脑的文件了.
那些视频素材很宝贵我不想删掉啊...希望有人能来解决下,另外瑞星卡卡提供的漏洞我全部都安装了的



后来我删除了那些有漏洞的播放器就没出现过病毒了,那3个被染毒的视频素材被塞隔离区里了,我恢复视频素材后,因为C盘是FAT32格式不支持太大文件所以隔离的时候就删了一些片段。。。用瑞星杀也不报毒了



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑精神与灵魂 最后编辑于 2009-12-19 15:28:01
分享到:
gototop
 

回复:电脑文件被Hack.Exploit.CVE-1546.a感染...

是在局域网内么??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑文件被Hack.Exploit.CVE-1546.a感染...

我用的是路由,会不会是另外的电脑被感染才传过来的?
一直杀不了 都是不处理
gototop
 

回复:电脑文件被Hack.Exploit.CVE-1546.a感染...

同问~这究竟是什么病毒啊
gototop
 

回复:电脑文件被Hack.Exploit.CVE-1546.a感染...

你的应该和这个病毒一样的,版本比很多人中的要高点  这是很多人中过的                        hack.exploit.cve-2009-1529.a
你的是Hack.Exploit.CVE-1546.a
gototop
 

回复:电脑文件被Hack.Exploit.CVE-1546.a感染...

楼主能上传一个病毒样本分析一下吗?
gototop
 

回复:电脑文件被Hack.Exploit.CVE-1546.a感染...

话说我昨晚下东西也是显示中了这个Hack.Exploit.CVE-1546.a病毒
也是不处理
我是用的raysouce下的
然后我删了正在下载的文件后  就显示杀毒成功了
病毒来源显示本地服务器  (话说本地服务器是什么意思) 
也是用的无线路由  当时只连了我一台机子
我系统用的是5月份安的W7旗舰版
今天早上有全盘杀了一遍毒  显示没有病毒
应该是删了原文件就好了吧
最后编辑shmilyabu 最后编辑于 2009-12-18 14:55:26
gototop
 

回复:电脑文件被Hack.Exploit.CVE-1546.a感染...

那个病毒样本分析怎么弄...
我今天把QuickTime跟另一个播放软件都卸载了,把浏览器也换成IE8,同时把那3个视频文件隔离了.不知道等下还会出问题不...
gototop
 

回复 2F 天月来了 的帖子

好想是,家里有2台电脑和一个路游器,但并不在一个工作组,而且我起用了防ARP欺骗,所有防御等级都设置的最高
gototop
 

回复:电脑文件被Hack.Exploit.CVE-1546.a感染...

断网,关闭全部磁盘系统还原后,清空回收站后,全盘杀毒。
试一试。
最后编辑浪漫纸箱 最后编辑于 2009-12-18 17:42:13
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT