瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 这些文件明显是病毒,瑞星竟然查不出来?

1   1  /  1  页   跳转

[求助] 这些文件明显是病毒,瑞星竟然查不出来?

这些文件明显是病毒,瑞星竟然查不出来?

朋友的u盘在我的机子上用了一下,结果中招了,但是用瑞星查杀,竟然认不出来?举报可疑文件也不成功。下面把样本和截图贴上,版主一定看看!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS)

附件附件:

文件名:SREngLOG.log
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:29:09
描述:log

分享到:
gototop
 

回复: 这些文件明显是病毒,瑞星竟然查不出来?

样本太大,竟然上传失败,再来。

附件附件:

下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

附件附件:

下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

附件附件:

下载次数:190
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

附件附件:

下载次数:265
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

附件附件:

下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

附件附件:

下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

附件附件:

下载次数:183
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

附件附件:

下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-19 12:56:36
描述:rar

gototop
 

回复:这些文件明显是病毒,瑞星竟然查不出来?

现在朋友的u盘已经拿走了,可是我的u盘也中毒了。现在我把这个病毒的表现描述一下:
1:似乎只感染系统和u盘,其他硬盘未见感染。
2:sreng提示注册表AppInit_DLLs键值异常(默认为空),被改为Kmon.DLL,而且不能修改。
3:最主要的,u盘上的所有文件夹(文件未见异常)均被改为隐藏,同时增加与文件夹同名的.EXE文件(大小都是1.43M),这样如果没有显示隐藏文件及扩展名,当打开文件夹时,其实是运行了病毒文件。
gototop
 

回复:这些文件明显是病毒,瑞星竟然查不出来?

其实我的系统有备份的,实在不行我可以恢复的,不过我想暂时保留一下,看看有什么进展。
gototop
 

回复:这些文件明显是病毒,瑞星竟然查不出来?

好了,最新的瑞星已经能认出来了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT