瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 瑞星v16+ 查出ExtExport.exe 为病毒
aerobic - 2014-6-24 22:37:00
C:\Program Files\Internet Explorer\ExtExport.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)
瑞星工程师20 - 2014-6-25 9:20:00
您好,还请将报毒文件打包上传。
aerobic - 2014-6-25 17:16:00
我的系统 win7  sp1 + ie8  一直很正常,打补丁2014--6月的 以后
Windows6.1-KB2957189-x86
Windows6.1-KB2957509-x86
Windows6.1-KB2965788-x86
Windows6.1-KB2939576-x86
Windows6.1-KB2957503-x86
Windows6.1-KB2957689-x86

瑞星V16+ 报 ExtExport.exe 是木马,删除了ExtExport.exe??


使用瑞星全功能 和其他 杀毒工具 正常~~
aerobic - 2014-6-25 17:21:00


引用:
原帖由 aerobic 于 2014-6-25 17:16:00 发表
我的系统 win7  sp1 + ie8  一直很正常,打补丁2014--6月的 以后
Windows6.1-KB2957189-x86
Windows6.1-KB2957509-x86
Windows6.1-KB2965788-x86
Windows6.1-KB2939576-x86
Windows6.1-KB2957503-x86
Windows6.1-KB2957689-x86


升级以后的[ExtExport 见附件local]1[/local]

附件: ExtExport.rar
aerobic - 2014-6-25 17:24:00
再传一个升级以前的文件
aerobic - 2014-6-25 17:25:00


引用:
原帖由 aerobic 于 2014-6-25 17:24:00 发表
再传一个升级以前的文件


附件: ExtExport-old.rar
瑞星工程师12 - 2014-6-25 17:38:00
本地V16+ 24.00.17.02  26.0625.0003 版本测试,4楼、6楼附件均未报毒,请提供报毒截图来看看,截图上传方法请参考:http://bbs.ikaka.com/showtopic-8616820.aspx
aerobic - 2014-6-25 21:31:00


引用:
原帖由 瑞星工程师12 于 2014-6-25 17:38:00 发表
本地V16+ 24.00.17.02  26.0625.0003 版本测试,4楼、6楼附件均未报毒,请提供报毒截图来看看,截图上传方法请参考:http://bbs.ikaka.com/showtopic-8616820.aspx


6楼附件是干净系统的备份文件,应该没有问题
4楼附件是从瑞星隔离区恢复的,是否已经被瑞星清除了呢?

附件: ExtExport.jpg
aerobic - 2014-6-25 22:49:00
ie8,打kb2957689补丁以后,重启以后(必须重启),查杀C盘,都会报毒~~~

ExtExport.exe 打补丁以前的属性时间显示---2010-11-21 查杀不报毒~

ExtExport.exe 打补丁以后的属性时间显示---2014-5-28 (重启以后,时间变了)

不知是瑞星误报,还是360在p2p传补丁过程中,别人修改了ExtExport文件,加了木马??
瑞星工程师12 - 2014-6-26 9:38:00
样本已收集。
瑞星工程师12 - 2014-6-26 14:09:00
ExtExport.rar  已经处理了,请把V16+升级至最新版试试。
aerobic - 2014-6-26 14:23:00
更新至24.00.17.04;26.0626.0003  扫描后没有发现威胁。

PS: ie8 的升级补丁,是否有问题啊?谢谢~~~
瑞星工程师12 - 2014-6-26 14:42:00
没有问题,不是病毒。
1
查看完整版本: 瑞星v16+ 查出ExtExport.exe 为病毒