瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 疑似白蚁病毒文件
刘邓 - 2011-7-13 17:34:00
这个EXE文件是我们公司用的业务系统程序,在服务器上,安装的是正版瑞星。但是瑞星不报毒,该程序无法运行。将该EXE文件复制到其他电脑上小红伞扫描报感染白蚁毒修复后可以正常运行。确认该文件已经染毒。
请瑞星公司进行分析并提供清除功能,因为该软件无安装程序,只此一个EXE程序,不能删除或隔离。
通过网页提交样本一直无果,特改为论坛提交。请瑞星公司分析该样本并提供解决方案,谢谢。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 680; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322)

附件: 疑似白蚁病毒文件.rar
networkedition - 2011-7-14 9:06:00
样本已收集反馈。
networkedition - 2011-7-15 9:53:00
我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:wumis.exe  不是病毒
刘邓 - 2011-7-15 10:40:00


引用:
原帖由 networkedition 于 2011-7-15 9:53:00 发表
我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:wumis.exe  不是病毒


感染瑞星公司工作人员及时回复,
根据贵公司反馈结果,该文件不是病毒,但是该文件放在业务系统目录下,运行该程序,却仍报不是合法的WIN32应用程序,无法运行。
保存一份染毒文件后,将该文件用小红伞修复后,程序正常运行,说明该文件确实存在问题(并非有意将瑞星产品与其他安全软件做比较,只是将其他安全软件做为处理一个工具,互为验证。)
networkedition - 2011-7-18 9:42:00
经分析该文件已经损坏了。
1
查看完整版本: 疑似白蚁病毒文件