瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 谁遇到过hack.exploit.swf.a病毒?
skyox - 2008-11-8 16:33:00
每次杀毒偶都能杀到hack.exploit.swf.a,瑞星对其处理结果为“删除成功”,但再次杀毒又会杀到那个毒(路径有所改变),断网连杀两遍也是如此。对隔离区还原出的病毒文件单独查杀,结果为无毒。


历史记录没了(只保存7天),所以传了个隔离区截图凑合着用吧。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; InfoPath.2)

附件: exploit.rar
aaccbbdd - 2008-11-8 16:36:00
楼主能不能先更新下Adobe Flash Player

那是利用Adobe Flash Player漏洞的病毒
skyox - 2008-11-8 16:54:00


引用:
原帖由 aaccbbdd 于 2008-11-8 16:36:00 发表
楼主能不能先更新下Adobe Flash Player

那是利用Adobe Flash Player漏洞的病毒


更新到 Adobe Flash Player 10 已经有段日子了。
aaccbbdd - 2008-11-8 16:56:00
说明下联网环境
skyox - 2008-11-8 17:18:00


引用:
原帖由 aaccbbdd 于 2008-11-8 16:56:00 发表
说明下联网环境



断网(用瑞星防火墙“断开网络”)后连杀两遍都杀到(第一遍杀已经删除成功了,但第二遍又会杀到)。
aaccbbdd - 2008-11-8 17:19:00
报下杀毒软件报的路径

更新到 Adobe Flash Player 10 已经有段日子了。
那该病毒不会危级楼主的计算机
FATE99 - 2008-11-8 17:25:00
该用户帖子内容已被屏蔽
aaccbbdd - 2008-11-8 17:28:00
最近出现了针对Adobe Flash Player 10版本前版本的漏洞的跨站攻击
Adobe 公司针对该高危漏洞已经发布新版本的Flash Player
最好还是升级下
FATE99 - 2008-11-8 18:24:00
该用户帖子内容已被屏蔽
skyox - 2008-11-8 20:39:00
我想知道这毒为什么会杀不干净?是不是意味着我系统中时刻都有病毒在运行?
FATE99 - 2008-11-8 22:48:00
该用户帖子内容已被屏蔽
aaccbbdd - 2008-11-8 22:56:00
不可能运行的

病毒没机会通过漏洞溢出的
skyox - 2008-11-9 11:04:00
确实只要删除浏览器临时文件就可以了。
当然还是有些问题解释不清楚,比如瑞星杀之为什么杀不干净,我猜是浏览器临时文件夹有许多swf文件带毒,但是瑞星因为某些奇怪的原因(BUG?)每次全盘查杀只会杀掉众多带毒文件中的一个,所以就杀不干净了。
aaccbbdd - 2008-11-9 11:06:00
每次全盘查杀只会杀掉众多带毒文件中的一个,所以就杀不干净了。 ???
说说看
skyox - 2008-11-9 11:19:00
联想到每次病毒路径均有所不同(都在IE临时文件夹下),我就想到了那样的解释。系统中不带毒,那么病毒应该不会再生,但是瑞星每次全盘查杀只杀一处,所以如果有100个病毒文件的话,大概杀上100次就能清干净了。
aaccbbdd - 2008-11-9 11:22:00
局域网的话
可能就是ARP病毒了
天月来了 - 2008-11-9 11:22:00
这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx
1
查看完整版本: 谁遇到过hack.exploit.swf.a病毒?