瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Malware.RDM.16!5.16病毒无法彻底查杀
447086983@qq.com - 2014-5-19 9:31:00
老师,最近我家里和办公室的两台电脑均中了毒:Malware.RDM.16!5.16,都是在大智慧的软件里被发现的,每次都是被隔离了,但就是无法彻底清楚。请问如何处理

用户系统信息:Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Maxthon/4.4.0.3000 Chrome/30.0.1599.101 Safari/537.36
networkedition - 2014-5-19 9:42:00
文件恢复区将报毒样本,恢复后压缩跟帖上传,如文件太大,请上传pan.baidu.com,并提供下载地址
447086983@qq.com - 2014-5-19 11:48:00


附件: dzh2.rar
networkedition - 2014-5-19 13:04:00
样本已收集
networkedition - 2014-5-19 17:14:00
经分析附件样本是病毒,隔离之后报毒原文件还存在?
447086983@qq.com - 2014-5-19 19:22:00
是的,情况是这样:全盘杀毒没有该病毒,但只要运行大智慧,瑞星监控中心就会报毒,而且是反复报毒。还有:染毒的文件不止这一个,还有大智慧文件夹下的其他文件,现提供给老师一并分析。
447086983@qq.com - 2014-5-19 19:26:00
报毒文件
447086983@qq.com - 2014-5-19 21:23:00
这是链接:http://pan.baidu.com/s/1sjCYfmP
447086983@qq.com - 2014-5-20 9:13:00
这是办公室电脑查杀的截图

附件: 病毒查杀截图.PNG
447086983@qq.com - 2014-5-20 9:15:00
上面百度网盘的链接是家里电脑的染毒文件
瑞星工程师12 - 2014-5-20 9:31:00
样本已收集。
瑞星工程师12 - 2014-5-20 10:08:00
请楼主把大智慧的软件里的整个文件包压缩上传至网盘,并提供下载地址。
或者请提供大智慧软件下载地址。
447086983@qq.com - 2014-5-20 18:03:00
大智慧下载地址:http://www.gw.com.cn/download.shtml
请下载大智慧365,登陆时选择新用户
447086983@qq.com - 2014-5-21 8:46:00
不要选level-2版,选带“new‘标示的版本
447086983@qq.com - 2014-5-21 8:53:00
我电脑里面的大智慧打包文件:http://pan.baidu.com/s/1sjwdop3
447086983@qq.com - 2014-5-21 8:54:00
必须要登陆才会报毒
networkedition - 2014-5-21 9:20:00
样本已收集。
瑞星工程师12 - 2014-5-21 16:12:00
附件是病毒。
447086983@qq.com - 2014-5-21 18:37:00
呵呵,咋整哦?老师们?
瑞星工程师12 - 2014-5-22 9:55:00
加您QQ了,请尽快通过验证。
请在您时间方便时,QQ联系我。
瑞星工程师12 - 2014-5-23 15:12:00
已通过QQ和您取得联系,您发来的文件,我们测试不报毒。
从您9楼发的截图来看,应该是您的升级目录,可能是您升级的时候,什么原因终止了,导致文件不完整可能被引擎报毒了。
刚才您再次用最新版V16+测试,大智慧文件不报毒了。
1
查看完整版本: Malware.RDM.16!5.16病毒无法彻底查杀