瑞星卡卡安全论坛
jhnicjhnet - 2007-7-16 14:32:00
上周在实验室发现一个木马,危害不知道,但其行为跟木马一模一样,于是仔细分离出病毒,2个程序,然后提交给瑞星。因为这时用瑞星查不到。
但前后三次,瑞星的工程师回复都说不是病毒。直到今天,升级瑞星后查了一下,说是病毒!!limit.exe是Worm.Win32.VB.je,msconfig.exe是Worm.Win32.VB.je。
后来又写信,将情况汇报给瑞星,工程师的回复还说不是病毒!!!真是自己打自己嘴巴。让用户怎么信任呢?
以下是瑞星的答复,
-----------------
我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:autorun.inf
不是病毒
2.文件名:Limit.exe
不是病毒
3.文件名:MSCONFIG.EXe
不是病毒
-------------------------
两个铁球 - 2007-7-16 14:43:00
wumie ba? ruixin buhui zheyang ba?
jhnicjhnet - 2007-7-16 17:51:00
不是诬蔑,只是想提醒瑞星。
这是今天的上报流水单号:病毒上报邮件分析结果-流水单号:7313275;病毒上报邮件分析结果-流水单号:20070716100630606551;
这是上周的:20070711144225868118,20070711112107367226,20070711101917406732。
jhnicjhnet - 2007-7-16 17:53:00
所有邮件和样本都在呢。而且我还是瑞星的用户,当然希望瑞星做得好点
流星陨落 - 2007-7-17 1:15:00
楼主可否把你的样本给我一份,我看看
可疑文件压缩,加密码virus发送到moonsilver@126.com
panxiaoting - 2007-7-17 8:36:00
把瑞星的原始日志抓图上来,也许是嵌入的进程带毒,我还想知道瑞星杀毒软件的处理结果。
jhnicjhnet - 2007-7-17 11:31:00
不会贴图,就压缩成一个文件。
改后缀为.zip
附件:
7020852007717112047.txt
Henry120 - 2007-7-18 9:48:00
给我一个,qq:598347032
jhnicjhnet - 2007-7-18 10:06:00
598347032@qq.com
jhnicjhnet - 2007-7-18 17:50:00
受到没
jhnicjhnet - 2007-7-19 9:24:00
顶一下
sharkkong - 2007-7-19 14:16:00
该用户帖子内容已被屏蔽
jhnicjhnet - 2007-7-20 9:34:00
没有加密。我抓到可疑文件,并且不能被杀毒软件识别,一般压缩后就提交到瑞星,不加密。
奇迹天下 - 2007-7-20 9:40:00
那发我一个吧
压缩加密码virus到walkingmu@gmail.com
要是真这样我会帮你投诉的
jhnicjhnet - 2007-7-21 15:14:00
谢谢关注。希望我们进步的同时,也推着国产软件进步
文件已经发出,并附有截图。
我想要的自由 - 2007-7-21 15:41:00
我提交了一次,昨天晚上也是告诉我说
不是病毒
可是用瑞星报毒?
不解
"误杀'
为了防被人叫枪手,加一个连接
http://forum.ikaka.com/topic.asp?board=28&artid=8339878
有毒必问 - 2007-7-21 16:12:00
我也希望RS能蒸蒸日上啊~
jhnicjhnet - 2007-7-24 15:07:00
【回复“我想要的自由”的帖子】
原来到现在还是这样,不解。
云中拿月 - 2007-7-24 20:56:00
一定不是病毒,如果是的话,瑞星的工程师一定能检测出来的。
我想要的自由 - 2007-7-24 21:55:00
【回复“云中拿月”的帖子】
不是病毒,但扫描报告是病毒.你怎么替X星的工程师解释?误杀?
天天泡泡 - 2007-7-24 22:11:00
请把文件发给我:fangrensong@yahoo.com.cn
jhnicjhnet - 2007-7-25 14:25:00
【回复“天天泡泡”的帖子】
附件和密码都给你了
【回复“云中拿月”的帖子】
一定不是病毒,如果是的话,瑞星的工程师一定能检测出来的。
的确如“我想要的自由”所说,软件报病毒,而工程师不报。而且从分离的文件的行为上看,就是常见的木马行为
akwork - 2007-7-25 14:53:00
该用户帖子内容已被屏蔽
jhnicjhnet - 2007-7-27 12:02:00
这是什么人用的邮箱,是瑞星的工程师?
爱睡觉的熊猫 - 2007-7-27 16:26:00
Trojan.DL.VBS.Small.eh还有这个病毒瑞星网上显示已经可以杀除,但是我这段时间上网时老是弹出说发现Trojan.DL.VBS.Small.eh,但我下网后开瑞星查杀一个也找不到!!!我的瑞星每天都有更新
jhnicjhnet - 2007-7-27 18:04:00
楼上,
是网页带来的,只要你浏览带毒的网站就会报毒
kaihaohu - 2009-1-9 1:35:00
我晕,我也杀到这个病毒了,你有没有解决方法啊~~告诉我下,
kaihaohu@126.com
1
© 2000 - 2025 Rising Corp. Ltd.