瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.Patched-RARSFX.m
堂堂1111 - 2010-2-3 16:27:00
病毒在删除深度一键还原里面,瑞星杀出来的,360没杀出,有人说这是瑞星有和你开玩笑了,后来我把这个文件压缩后上传到文件由瑞星来帮我查的,结果却是安全文件(刚刚再去看时又变成病毒文件了),搞什么飞机咯?上传后的什么什么查询号码我也有的RS20100203003307296903,我是游戏玩家啊,别对我开这种玩笑啊,我禁不起:kaka10:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
networkedition - 2010-2-3 16:28:00
请将文件跟帖打包上传。
堂堂1111 - 2010-2-3 16:31:00
杀这个文件的时候为什么我点了清除病毒可是还是不处理啊?
jjjjjjjjjjjmmmmm - 2010-2-3 17:15:00
我也杀到了这个东西,昨天才发现的,为什么以前不提示是病毒,杀毒还失败,瑞星到底搞什么啊
networkedition - 2010-2-3 17:20:00
在瑞星病毒隔离区里找到该文件右键恢复为保存到桌面,恢复时暂时关闭瑞星监控,跟帖打包上传。操作完成后再开启监控。
t_tt - 2010-2-3 22:11:00
同样的问题,今天查出来的,C:\boot\ 文件夹里面的删除深度一键还原.exe :kaka5:
t_tt - 2010-2-4 11:07:00
麻烦看下,一样的问题,瑞星查出来却显示的是不处理:kaka12:

附件: 删除深度一键还原.rar
堂堂1111 - 2010-2-4 15:07:00
快解决啊,是不是人少你们就不重视啊??:kaka10:
天月来了 - 2010-2-4 15:16:00
病毒在删除深度一键还原里面:kaka2:

那你的深度一键还原愿始安装文件,或者你隔离区还能找到那文件么??

压缩发来看看
堂堂1111 - 2010-2-4 16:45:00
听不懂:kaka6:
天月来了 - 2010-2-4 17:00:00
那你的深度一键还原原始安装文件

或者你隔离区还能找到那被隔离的文件么??

压缩发来看看
堂堂1111 - 2010-2-4 17:07:00
怎么添加附件啊

附件: 删除深度一键还原.rar
堂堂1111 - 2010-2-4 18:18:00
我和7楼的都上传文件了
天月来了 - 2010-2-4 18:21:00
已联系工程师了

哪有分秒之间就分析出来的:kaka6:
堂堂1111 - 2010-2-4 18:26:00
只有刷帖子才能有人理我- -! 全都排挤我- -!:kaka4:
堂堂1111 - 2010-2-4 18:27:00
顺便说下,不止我一个人有这个情况,我在别的论坛和贴吧好多地方只要用了瑞星大都有这个反应
清氺 - 2010-2-4 19:02:00
Trojan.Win32.Patched-RARSFX.m

我昨天就中了这个,也是在删除深度一键还原,直到今天还没解决,昨天用瑞星杀,但杀不掉,一直不处理,

电脑也重装过好几次,但还是存在这个,怎么回事?:kaka7:
堂堂1111 - 2010-2-4 19:13:00
吓得我DNF也不敢上:kaka8:
清氺 - 2010-2-4 19:30:00
我也不敢上游戏,你们几个人问题都解决了么?:kaka3:
堂堂1111 - 2010-2-4 19:33:00
没啊,刚刚网络连接中断了:kaka7:
清氺 - 2010-2-4 19:36:00
我上网查了下,这是特洛伊木马病毒吧,重装电脑都没用。:kaka4:
堂堂1111 - 2010-2-4 19:38:00
还有好多人都说误杀啊:kaka3:
wyhdyn - 2010-2-4 19:38:00
文件名称 :  删除深度一键还原.exe (本站不提供任何文件的下载服务)
文件大小 :  119364 byte
文件类型 :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  3dc6c93d419112fa13a389bd5406e101
SHA1 :  413029ac141b60154e7207e143351cddab28bdbc
扫描结果
扫描结果 :  51%的杀软(19/37)报告发现病毒
时间 :  2010/01/21 10:52:50 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 4.5.0.8 20100121063125 2010-01-21 Trojan.Win32.Chifrax!IK 4.611
AntiVir 8.2.1.146 7.10.3.30 2010-01-20 TR/Chifrax.A.964 0.348
Arcavir 2009 201001201837 2010-01-20 - 0.052
Authentium 5.1.1 201001201856 2010-01-20 W32/Trojan2.HUTR (Exact) 1.280
AVAST! 4.7.4 100120-1 2010-01-20 - 0.013
AVG 8.5.720 271.1.1/2635 2010-01-21 Generic9.BGTR 0.245
BitDefender 7.81008.4878527 7.29979 2010-01-21 - 4.323
CA (VET) 35.1.0 7247 2010-01-19 Win32/Tnega.NP trojan.  7.355
ClamAV 0.95.2 10318 2010-01-21 - 0.029
Comodo 3.13.579 3409 2010-01-20 TrojWare.Win32.Chifrax.~E 1.168
CP Secure 1.3.0.5 2010.01.20 2010-01-20 - 0.067
Dr.Web 4.44.0.9170 0004.00.00 0004-00-00 Trojan.MulDrop.35377 8.724
F-Prot 4.4.4.56 20100120 2010-01-20 W32/Trojan2.HUTR (exact) 1.271
F-Secure 7.02.73807 2010.01.20.12 2010-01-20 Trojan.Win32.Chifrax.a [AVP] 0.132
GData 19.10055/19.689 20100121 2010-01-21 Trojan.Win32.Chifrax.a [Engine:A] 6.292
Ikarus T3.1.01.80 2010.01.20.75007 2010-01-20 Trojan.Win32.Chifrax 4.624
Microsoft 1.5302 2010.01.20 2010-01-20 - 8.225
Norman 6.01.09 6.01.00 2010-01-16 - 4.006
nProtect 20100118.03 6934584 2010-01-18 Trojan/W32.Chifrax.119364 4.856
Quick Heal 10.00 2010.01.20 2010-01-20 - 1.523
Sophos 3.03.0 4.49 2010-01-21 Mal/Generic-A 4.371
Sunbelt 3.9.2390.2 5626 2010-01-19 - 3.122
The Hacker 6.5.0.7 v00157 2010-01-20 Trojan/Chifrax.a 0.934
VBA32 3.12.12.1 20100119.2151 2010-01-19 Trojan.Win32.Chifrax.a 2.411
ViRobot 20100120 2010.01.20 2010-01-20 - 0.527
VirusBuster 4.5.11.10 10.119.13/2028414 2010-01-21 - 2.399
卡巴斯基 5.5.10 2010.01.20 2010-01-20 Trojan.Win32.Chifrax.a 0.074
安博士V3 2010.01.20.01 2010.01.20 2010-01-20 - 1.186
安天 2.0.18 20100120.3726318 2010-01-20 - 0.016
江民杀毒 13.0.900 2010.01.19 2010-01-19 - 7.607
熊猫卫士 9.05.01 2010.01.20 2010-01-20 - 3.598
瑞星 20.0 22.31.03.01 2010-01-21 - 1.179
赛门铁克 1.3.0.24 20100112.005 2010-01-12 - 0.006
趋势科技 9.120-1004 6.788.03 2010-01-20 TROJ_DROPPER.ESZ 0.148
迈克菲 5.3.00 5867 2010-01-20 Patched-RarSFX 3.448
金山毒霸 2009.2.5.15 2010.1.21.7 2010-01-21 Heur.Win32.Generic_01.g 0.563
飞塔 11.398- 11.398 2010-01-20 - 0.362
■Heuristic/Suspicious  ■Exact                                                        都报毒、 、 、

附件: 删除深度一键还原.zip
清氺 - 2010-2-4 20:08:00
不知道是以前就存在这病毒,还是刚中的,我几乎天天都更新瑞星天天杀一下,平时都没的,就昨天更新瑞星杀的时候就有了。:kaka6:
堂堂1111 - 2010-2-4 20:11:00
我是前天晚上杀出来的:kaka10:
清氺 - 2010-2-4 20:19:00
看样子是解决不了了,要重新做个ghost了,瑞星效率太低了。花钱的软件还不如免费的:kaka10:
DoctorLc - 2010-2-4 20:22:00


引用:
原帖由 堂堂1111 于 2010-2-3 16:27:00 发表
病毒在删除深度一键还原里面,瑞星杀出来的,360没杀出,有人说这是瑞星有和你开玩笑了,后来我把这个文件压缩后上传到文件由瑞星来帮我查的,结果却是安全文件(刚刚再去看时又变成病毒文件了),搞什么飞机咯?上传后的什么什么查询号码我也有的RS20100203003307296903,我是游戏玩家啊,别对我开这种玩笑啊,我禁不起:kaka10:





可能是文件上报中心那儿出现了错误,误判为安全文件。上图是刚刚上报重新分析的结果。

清氺 - 2010-2-4 20:29:00
深度一键还原文件能不能手动删除的:kaka2:
清氺 - 2010-2-4 20:44:00
删除深度一键还原.exe  这个能不能手动删除的?如果删了对系统有什么影响?版主哪去了?:kaka3:
清氺 - 2010-2-4 21:23:00
都不用玩游戏了?都解决了?怎么都没问题了?:kaka10:
12
查看完整版本: Trojan.Win32.Patched-RARSFX.m