123   1  /  3  页   跳转

[已解决] 病毒依然存在,USP10又出现...

病毒依然存在,USP10又出现...

今天安装个combustion3,又发现了usp10病毒,瑞星将它拦截,并将文件删除了。
我将含有病毒的安装包打成RAR包,并将三个文件夹全部删除。

我安装combustion3的流程是:
第一:安装daemon430-lite虚拟光盘程序,生成一个G盘虚拟光盘。
第二:去除WINRAR与ISO相关联的设置。
第三:在daemon430-lite内装入combustion3安装包安装combustion3.
第四:运行combustion3桌面shortcut(我不记得桌面图标中文叫什么称呼了,我只记得英文叫什么shortcut)
第五:瑞星拦载它,说是木马USP10,并删除了combustion.exe文件。
第六:我在设置-控制面板-删除或添加程序内将combustion3安装删除。
第七:将combustion3,daemon430-lite,keygun安装文件夹打包成477M的RAR文件等待处理,并将三个文件夹删除。


现在不知道daemon430-lite生成的虚拟光盘G如何删除,daemon430-lite安装也不知道如何删除。


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑bhman 最后编辑于 2009-02-07 21:04:35
分享到:
gototop
 

回复: 病毒依然存在,USP10又出现...

我一直怀疑,这么多的文件夹都被中了USP10,就这15_combustion3没有中usp10,而且这个文件夹里有EXE文件呀!不能不让人值得怀疑。

combustion3里的文件是ISO文件,与winrar的ISO是不相同的。要用daemon虚拟一个光盘才能打开,我估计,病毒usp10就装在了这个iso文件堆里,瑞星只扫描常规的winrar相关联的iso文件,不能扫描这种daemon才能打开的iso文件。所以它隐在这里面是很安全的,不被发现也是很正常的。

哈哈,这不给我抽出来?
gototop
 

回复: 病毒依然存在,USP10又出现...



引用:
原帖由 随缘92WJC 于 2009-2-7 17:46:00 发表
把木马行为防御里和USP相关的规则删除试试,可能是误报

呵呵!误报,有那么多误报?! ,呵呵!宁可错杀三千,也不能让一个为非作歹!
gototop
 

回复: 病毒依然存在,USP10又出现...



引用:
原帖由 天月来了 于 2009-2-7 17:58:00 发表
人家这程序在调用usp10.dll或者释放usp10.dll文件,误报吧


是瑞星删除了这个combustion3运行程序,你的意思说是瑞星乱删罗?
gototop
 

回复: 病毒依然存在,USP10又出现...

gototop
 

回复: 病毒依然存在,USP10又出现...

上一个查毒报告。

附件附件:

下载次数:210
文件类型:text/plain
文件大小:
上传时间:2009-2-7 18:03:37
描述:txt

gototop
 

回复: 病毒依然存在,USP10又出现...



引用:
原帖由 天月来了 于 2009-2-7 17:58:00 发表
人家这程序在调用usp10.dll或者释放usp10.dll文件,误报吧


我精神紧张,我不能跟你玩什么误报,瑞星一说它是USP10,我就认为它是“汶川地震”,灾难,不管三七二十一,立即将它删除!不留手尾。
gototop
 

回复: 病毒依然存在,USP10又出现...



引用:
原帖由 随缘92WJC 于 2009-2-7 18:08:00 发表
注意到这个没Malicious Code(恶意代码),当你明确指定病毒代码+正确的行为动作,拦截到的不是这一条名称而是这个病毒的名称或代码
上图指出的那个文件是卡卡绑定的,为了不让恶意病毒控制系统重要部分

虚惊一场?
怎么不早说?
gototop
 

回复: 病毒依然存在,USP10又出现...



引用:
原帖由 随缘92WJC 于 2009-2-7 18:17:00 发表
不用担心的,瑞星病毒库已经增添了病毒代码,用全盘查杀能删除病毒的,防御规则只是一个防御手段,当病毒库出来了就可以删除相关临时规则的

它能扫描这个ISO文件吗?显然它不能扫描,为什么我装了软件它才误报?
事先,我是用瑞星扫描过这种文件的,为什么瑞星不误报?只有我把它解开安装后才误报?
gototop
 

回复: 病毒依然存在,USP10又出现...



引用:
原帖由 随缘92WJC 于 2009-2-7 18:36:00 发表
扫描设置中压缩文件有没有打勾

全部文件。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT