瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 工程师,您别再告诉我这个不是毒。
kunkun520520 - 2009-2-12 19:45:00
我年前上传了一个样本,今天才得到回答,但是很以外,工程师说这个不是病毒。
用大蜘蛛右键扫描该样本,没反映,但是双击,大蜘蛛报警,阻止没用,电脑装上n个木马和插件,重启木马和插件随开机启动,大蜘蛛监控自动关闭。
瑞星扫描没反映,运行提示修改注册表,点击阻止能阻止部分插件,但是一部分插件正常运行。

该样本上传,大家可以研究一下,这个样本已经不是什么新病毒新变种了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: svshost.rar
东嬉南北 - 2009-2-12 19:49:00
请lz把这个文件上传到可疑文件交流区
kunkun520520 - 2009-2-12 19:51:00
我给工程师传了都,告诉我点不是毒,样本交流区有这个区的点击率高么?大家共同研究研究,这个到底是什么。
SpeW - 2009-2-12 19:58:00
瑞星版本 21.16.22  报毒  删除感染文件成功
kunkun520520 - 2009-2-12 20:12:00
1、文件名:svshost.exe
  不是病毒


注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。

如有问题,您可以通过邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。


提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
kunkun520520 - 2009-2-12 20:13:00
工程师就这能力??
newcenturymoon - 2009-2-12 20:19:00
如果你上传过程中 文件传送出现错误 文件被破坏等  也不会认为有毒 
现在这个文件报毒了  锁贴
1
查看完整版本: 工程师,您别再告诉我这个不是毒。