瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 气死我了,瑞星的工程师你为什么说我用了7个月的软件有病毒?
随随便便吧 - 2006-2-23 19:50:00
今天在我的变速齿轮上面找到了个病毒,Dropper.agent.ac,瑞星的工程师你们说是释放病毒,我是05年6月就开始使用这个软件了,那个时候为什么RISING找不出来,7个月以后到今年1月才发现里面有病毒??还有既然有病毒为什么我电脑那么安全,什么银行卡号什么的都没问题?希望重新检测下,到底有病毒没?如果有,释放的是什么病毒?
这个软件是我从我电脑上传上来的,被报有病毒:
下载地址:http://jnc.nease.net/temp/43duduchilun.exe
闪电风暴 - 2006-2-23 19:58:00
瑞星病毒库更新,已经将它列为病毒.
(声明:这里都是网民,瑞星的人很少,请不要用"你"这个词来质问)
随随便便吧 - 2006-2-23 19:58:00
现在的瑞星太让我失望了,如果真的是病毒,那用了7个月才查出来太让人。。。。如果是误报,那也。。误报还好点!
南宫古竑 - 2006-2-23 20:10:00
迷信一种杀毒软件……
就算你把所有的杀毒软件(金山,江民等等)一起装上,也未必能保证万无一失
随随便便吧 - 2006-2-23 20:11:00
引用:
【闪电风暴的贴子】瑞星病毒库更新,已经将它列为病毒.
(声明:这里都是网民,瑞星的人很少,请不要用"你"这个词来质问)

...........................

我用你有怎么了!!有问题么?我的题目很清楚,问的是瑞星的人!
随随便便吧 - 2006-2-23 20:12:00
引用:
【南宫古竑的贴子】迷信一种杀毒软件……
就算你把所有的杀毒软件(金山,江民等等)一起装上,也未必能保证万无一失
...........................
哎,RISING这东西,到了2006就老出问题
leasu - 2006-2-23 21:18:00
麻烦..........
baohe - 2006-2-23 21:20:00
【回复“随随便便吧”的帖子】

关于“变速齿轮”

瑞星报木马的那个文件是MiniPack.exe。这个文件是安装“变速齿轮”时与安装文件setup.exe一起释放到C:\Documents and Settings\当前用户\Local Settings\Temp\083bac81-c432-42a7-816d-63e758f71841文件夹的。
运行MiniPack.exe,它调用C:\Documents and Settings\当前用户\Local Settings\Temp\miniddd.exe(这个文件也是随安装程序一起释放到temp文件夹的,但瑞星不报毒)。miniddd.exe运行后,自动通过80端口访问211.100.33.123(经查,此IP位于北京)。
就观察到这些。
1
查看完整版本: 气死我了,瑞星的工程师你为什么说我用了7个月的软件有病毒?