瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 13个可疑文件
顽皮的乖孩子 - 2008-5-1 12:13:00
瑞星要加油了!:kaka6:还有一个文件超过1000KB,上传不了怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: iun6002.rar

附件: 桌 面.rar

附件: 桌面.rar
流星陨落 - 2008-5-1 12:26:00
附件呢?
njinfo_zhao - 2008-5-1 21:37:00
:default1:
njinfo_zhao - 2008-5-1 21:38:00
附件呢?
顽皮的乖孩子 - 2008-5-3 9:37:00
我明明上传了附件呀?咋回事?:default1:
顽皮的乖孩子 - 2008-5-3 9:58:00
附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件
怎么会这样:kaka2:
RisingCSC - 2008-5-4 11:20:00
文件已收
顽皮的乖孩子 - 2008-5-4 20:01:00
还有一个附件上传不了怎么办?
过客2007 - 2008-5-5 10:59:00


引用:
原帖由 顽皮的乖孩子 于 2008-5-4 20:01:00 发表
还有一个附件上传不了怎么办?


传到QQ文件中转站,然后帖出下载地址和提取码.
顽皮的乖孩子 - 2008-5-9 12:23:00
(提取码:279a0662)
地址:http://xianexs.mail.qq.com/cgi-bin/downloadfilepart/svrid209/install_flashplayer.rar?svrid=209&fid=ac695171a2cb544c860df44ec2f2028f4ea8201373bfb87f&&txf_fid=6818600de59b4128fbe7bdebc5366e8013b9388f&&txf_sid
0风雪无情0 - 2008-5-11 17:19:00
给我看看
顽皮的乖孩子 - 2008-5-12 17:36:00
为什么还是查不出?
流星陨落 - 2008-5-12 21:59:00


引用:
原帖由 顽皮的乖孩子 于 2008-5-9 12:23:00 发表
(提取码:279a0662)
地址:[url]http://xianexs.mail.qq.com/cgi-bin/downloadfilepart/svrid209/install_flashplayer.rar?svrid=209&fid=ac695171a2cb544c860df44ec2f2028f4ea8201373bfb87f&&txf_fid......










:default6: 文件已收
顽皮的乖孩子 - 2008-5-13 20:10:00
为什么照样查不出啊?:default4: 里面还有很久以前的机器狗病毒呢!:default8:
顽皮的乖孩子 - 2008-5-13 21:03:00
瑞星公司给我的回信发错了,不符合我上报的文件,我上报的文件中没有ico和bmp格式的,(说句难听的话)瑞星工程技术水平不高,我敢以我的人头担保:kaka10: usrinit.exe、userinit.exe和install_flashplayer.exe文件绝对是病毒,还有我还发现,瑞星公司发信时间不对。
RisingCSC - 2008-5-14 11:15:00
请问你
什么时间上报的?
在什么地方上报的?
上报时留的邮箱?
瑞星回复邮件的流水号?
RisingCSC - 2008-5-14 12:25:00
1.文件名:iun6002.exe
不是病毒
流星陨落 - 2008-5-14 12:52:00
iun6002.rar

——加载文件错误,不收录
流星陨落 - 2008-5-14 13:21:00
xz.exe——不是毒

install_flashplayer.exe——捆绑恶意软件

userinit.exe——已上报

usrinit.exe——已上报

upinfo.exe——防木马工具

UpdateStreamMedialib_20080311.exe——释放streammedialib.dll

streammedialib.dll——不是毒

Tips2.2.9.97.exe——释放4个文件,都不是毒
流星陨落 - 2008-5-14 13:36:00
svch0st.exe——原名rundll.exe,不是毒

RegisterDLL.exe——释放一个文件,释放的文件也不是毒

ntsd.exe——不是毒

Default.SFX——已上报

6582465845.exe——有恶意行为,已上报
流星陨落 - 2008-5-14 14:02:00
userinit.exe——无明显恶意行为,文件是安全的

usrinit.exe——无明显恶意行为,文件是安全的

Default.SFX——不是毒
顽皮的乖孩子 - 2008-5-15 12:16:00
svch0st.exe是病毒
顽皮的乖孩子 - 2008-5-15 12:18:00
userinit.exe、usrinit.exe金山、江民和卡巴都报毒
顽皮的乖孩子 - 2008-5-15 12:24:00


引用:
原帖由 RisingCSC 于 2008-5-14 11:15:00 发表
请问你
什么时间上报的?
在什么地方上报的?
上报时留的邮箱?
瑞星回复邮件的流水号?


 附件: 您所在的用户组无法下载或查看附件
病毒上报邮件分析结果-流水单号:20080313174159810175 新窗口读信
发件人:SEND <SEND@RISING.NET.CN> 查看添加  拒收 
时  间:2008年5月14日(星期三) 凌晨04:52
收件人:506320309 <506320309@qq.com>

我明明是晚上收到的它却说是......

附件: QQ截图未命名.JPG
RisingCSC - 2008-5-15 17:06:00
经过分析,您所传的文件不包含病毒,所谓bmp等格式的文件是因为所上传的exe文件是加壳的
顽皮的乖孩子 - 2008-5-16 20:46:00
我也是好心那userinit.exe、usrinit.exe还有svch0st.exe千真万确是病毒啊!
流星陨落 - 2008-5-16 23:15:00
userinit.exe、usrinit.exe,微 点客服分析回复是病毒,卡巴工程师也分析是病毒,安铁诺客服没回信。这个你自己问瑞星客服了……


svch0st.exe是被改过名的系统文件,不是毒
顽皮的乖孩子 - 2008-5-18 17:40:00
还请麻烦您大帅哥(美女)问一下瑞星客服:default6:
々嘻々 - 2008-5-18 19:35:00
看的晕晕乎乎的
1
查看完整版本: 13个可疑文件