12   1  /  2  页   跳转

小岛测39——查杀2

小岛测39——查杀2

W7 64位家庭普通版
IE 9
处理器 英特尔 Pentium(奔腾) G620 @ 2.60GHz 双核
三星 DDR3 1333MHz 2GB*2
RAV 24.00.02.22

处理http://115.com/file/crnenji的测试包时很悲剧,设置采用先查后手动杀
首先,下载下来的包是276M

杀完毒这个压缩包竟然还是276M

日志显示下图数量


接下来解压缩这个包到桌面,再让RAV查一次

日志显示下图数量


其中不乏“不处理”和“上报”的样本

接下来是让MSE复核
得到以下结果


当然,其中不乏一些古董级的DOS病毒,不过,还是有少量WIN32位木马病毒残留

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
最后编辑panchengwei 最后编辑于 2011-12-31 09:22:32
分享到:
gototop
 

回复: 小岛测39——查杀2

当我要对帖子的情况做第二次验证的时候跳出了下面的对话框

可是在第一次查完毒,选择杀毒的时候并没有看见这个对话框
现在我一直都跳这个框了
后来我把恢复区清空了,这个对话框还是会出来
最后编辑panchengwei 最后编辑于 2011-12-31 09:05:43
gototop
 

回复: 小岛测39——查杀2

24.00.02.26RAV的查杀结果出来了,直接查杀压缩包276M


杀毒结果中没有上报、失败和忽略


问题是压缩包还是276M

最后编辑panchengwei 最后编辑于 2011-12-31 15:10:55
gototop
 

回复: 小岛测39——查杀2



引用:
原帖由 networkedition 于 2011-12-31 16:02:00 发表
查出的病毒,你应用全部操作了吗,即清除病毒。

这是我的选项设置

gototop
 

回复:小岛测39——查杀2

再次复核,24.00.02.26不能清除压缩包内病毒,压缩包大小不变,请联系远程,谢谢
gototop
 

回复:小岛测39——查杀2

24.00.02.27不能清除压缩包内病毒,压缩包大小不变
gototop
 

回复: 小岛测39——查杀2

227版的日志

日志中2011-12-31 18:07时段的查杀日志是227版的
日志中2011-12-31 17:58时段的查杀日志是226版的

附件附件:

文件名:227版.rar
下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2011-12-31 18:13:29
描述:rar

最后编辑panchengwei 最后编辑于 2011-12-31 18:44:21
gototop
 

回复: 小岛测39——查杀2

升到227版后这个窗口老是跳出来


怎么会清除失败呢,非得让我选“删除整个文件包”或者“忽略”
gototop
 

回复: 小岛测39——查杀2

在XP SP3、IE 8的上网本上测试了一下,压缩包尽然也没有动静
我已经开始怀疑我的设置了
我把设置的截图发上来,大家帮我验一验





日志我也打包了

附件附件:

文件名:XP SP3.rar
下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2011-12-31 20:22:31
描述:rar

gototop
 

回复: 小岛测39——查杀2



引用:
原帖由 networkedition 于 2012-1-1 9:29:00 发表
把仅扫描流行病毒勾上,再查杀试试看。

勾上以后W7的结果是
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT