精神与灵魂 - 2009-12-18 2:00:00
在之前几天里,我访问的3个安全的网站后,我瑞星文件监控3 次跳出检测到Hack.Exploit.CVE-1539.a,并且删除
访问染毒文件进程是IE浏览器
都是在IE临时文件里,病毒文件后缀名 .MP4
其中2个网站是带视频的
不久后,也就是昨天晚上,我在玩着wow,突然提示发现Hack.Exploit.CVE-1546.a这个病毒
Hack.Exploit.CVE-1546.a跟
前几天发现的Hack.Exploit.CVE-1539.a只有很小的区别
但这个病毒是在我录的游戏视频里出现的,并且是我刚录的!
我可以保证我的视频录制软件没有问题.
日志里说访问染毒进程是录制视频的软件...
发现病毒的文件后缀名是.AVI 是我刚录的游戏视频
瑞星并没有处理这个文件,我手动删除了
不久后瑞星又提示D:\RECYCLER\5-21-2000478354-842925246-1202660629-500发现这个病毒
这个好象是系统文件吧!访问染毒文件的进程是C:\WINDOWS\EXPLORER.EXE,我刚才删除的视频就是D盘的
瑞星也是不处理
2话不说我赶紧去启动安全模式,全盘查杀,然后瑞星发现了3个Hack.Exploit.CVE-1546.a病毒,是在我1星期前录的游戏视频,后缀名.AVI ,这3个视频之前是没问题的!访问染毒文件的进程:无 ,瑞星也是不处理,刚才提示发现病毒的D:\RECYCLER\5-21-2000478354-842925246-1202660629-500又没病毒了,谁能告诉这个病毒是怎么回事....为什么现在还感染我电脑的文件了.
那些视频素材很宝贵我不想删掉啊...希望有人能来解决下,另外瑞星卡卡提供的漏洞我全部都安装了的
后来我删除了那些有漏洞的播放器就没出现过病毒了,那3个被染毒的视频素材被塞隔离区里了,我恢复视频素材后,因为C盘是FAT32格式不支持太大文件所以隔离的时候就删了一些片段。。。用瑞星杀也不报毒了
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
天月来了 - 2009-12-18 7:53:00
是在局域网内么??
nedved11 - 2009-12-18 12:08:00
我用的是路由,会不会是另外的电脑被感染才传过来的?
一直杀不了 都是不处理
紫蒲公英 - 2009-12-18 13:32:00
同问~这究竟是什么病毒啊
ァい№/kel冷 - 2009-12-18 13:58:00
你的应该和这个病毒一样的,版本比很多人中的要高点 这是很多人中过的 hack.exploit.cve-2009-1529.a
你的是Hack.Exploit.CVE-1546.a :kaka6:
chzhn - 2009-12-18 14:03:00
楼主能上传一个病毒样本分析一下吗?
shmilyabu - 2009-12-18 14:54:00
话说我昨晚下东西也是显示中了这个Hack.Exploit.CVE-1546.a病毒
也是不处理
我是用的raysouce下的
然后我删了正在下载的文件后 就显示杀毒成功了
病毒来源显示本地服务器 (话说本地服务器是什么意思)
也是用的无线路由 当时只连了我一台机子
我系统用的是5月份安的W7旗舰版
今天早上有全盘杀了一遍毒 显示没有病毒
应该是删了原文件就好了吧
精神与灵魂 - 2009-12-18 17:16:00
那个病毒样本分析怎么弄...
我今天把QuickTime跟另一个播放软件都卸载了,把浏览器也换成IE8,同时把那3个视频文件隔离了.不知道等下还会出问题不...
精神与灵魂 - 2009-12-18 17:29:00
好想是,家里有2台电脑和一个路游器,但并不在一个工作组,而且我起用了防ARP欺骗,所有防御等级都设置的最高
浪漫纸箱 - 2009-12-18 17:39:00
断网,关闭全部磁盘系统还原后,清空回收站后,全盘杀毒。
试一试。
大炮打苍蝇 - 2009-12-18 18:22:00


我的也是,讯雷下载创建的视频文件(临时)***.avi.bt.TD全报毒Hack.Exploit.CVE-2009-1546.a,求高上解决?亦合是瑞星出错?
精神与灵魂 - 2009-12-18 21:32:00
应该不是瑞星出错,下载视频里的病毒被瑞星杀掉了,下载的东西还在,但是不久后我电脑里原先录的游戏视频被感染了,用瑞星杀,它把染毒视频丢隔离区了....视频不在了...
Enao2005 - 2009-12-18 21:38:00
视频插入挂马网站地址?
能不能提供个报毒的视频?
© 2000 - 2025 Rising Corp. Ltd.