瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 我用VC6生编译成的可执行文件为什么总是报发现Malware.RDM.17!5.17并自动删除
xieqian0680 - 2014-7-29 17:58:00
我用VC6编译生成的可执行文件为什么总是报发现病毒并成功清除。病毒名称为:Malware.RDM.17!5.17。而且我还发现,如果我将网络关闭后这个可执行文件有时就可以正常便宜并生成,而且用我的瑞星查毒也没有发现什么问题。
但只要我将网络打开后再运行这个程序就又提示说发现Malware.RDM.17!5.17病毒并成功清除。
    我已经用瑞星将整个硬盘全都查杀了一遍也没解决问题。
    这个Malware.RDM.17!5.17到底是什么病毒,为什么关闭网络的时候没有,一旦开启网络后瑞星马上就发现并清除?
    还有一点,我同样用VC6在大约2年前编译生成的程序(老版本的应用程序,现在总是报有病毒的是新版本的程序,只是添加了一些新的功能而已)
不管在什么情况下都不会报发现病毒。


我的瑞星是网上下载的免费版的,当前版本号为24.00.17.89
病毒库版本为:26.0723.0002
系统是WinXP SP3

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.48 Safari/537.36 QQBrowser/7.7.24562.400

附件: IR2000Utility V2.rar
瑞星工程师20 - 2014-7-30 9:23:00
您好,本地V16+ 24.00.18.10  病毒库版本:26.0730.0001 测试,未报毒。还请您升级到最新版试试,如果还报,麻烦提供一下截图。
xieqian0680 - 2014-7-30 18:09:00
今天我开机后打开网络连接后运行这个程序,没有发现病毒,我反复测试都没有发现病毒,但我觉得以后肯定还会出现的,以前就是这样不一定什么时候就提示发现病毒,但每次提示发现病毒都是在网络处于开启状态,这点我是非常确定的。
我把我之前抓的过的一个图上传了,你们帮忙看一下。由于之前一发现病毒瑞星就将文件删除了,为了方便我将文件先压缩成RAR文件保存,如果被删除在解压缩,但有时瑞星连压缩文件一起都给删除了。
xieqian0680 - 2014-7-30 18:11:00
下面就是发现病毒的提示截图

附件: 病毒.jpg
瑞星工程师20 - 2014-7-31 9:12:00
好的,样本已收集。
瑞星工程师20 - 2014-7-31 10:01:00
文件已处理。请将软件升级到最新版测试。
xieqian0680 - 2014-8-12 18:54:00
这些天确实没有再出现病毒警报。谢谢!
xieqian0680 - 2014-8-15 13:18:00
这个问题今天又出现了。情况是这样的,我之前老提示发现病毒的那个程序好象后来就再也没出过。但是今天我为了解决程序中的一个BUG对程序进行了一些改动,非常小的改动,然后重新生成可执行程序并且在VC6工程下的Debug目录下运行都非常正常,瑞星也没有报错。但后来我将这个Debug目录下生成的程序考到桌面上时瑞星突然提示发现病毒,我看了一下提示,与之前提示发现的病毒一样名称为Malware.RDM.17!5.17。与此同时瑞星将我考到桌面的程序删除了,但在Debug目录下的程序仍然在,而且我运行这个程序也没有提示发现这个病毒,但当我用瑞星检查该程序时瑞星又突然提示说发现病毒,并将这个Debug目录下的程序也删除了。由于之前的那个程序就是当时说发现病毒后来已经被你们解决的那个程序我正好还有备份,我把那个程序考到桌面运行、检查都没有提示发现病毒。这是怎么回事呀!希望贵公司的工程师帮我解决一下,谢谢!
xieqian0680 - 2014-8-15 13:26:00
另外还有,我把网络关闭后就没有这个提示了,程序就可以正常运行,而且用瑞星检查也不提示发现病毒了。
瑞星工程师20 - 2014-8-15 13:35:00
麻烦您将报毒的文件和截图上传一下。
上传截图和附件的方式请参考:http://bbs.ikaka.com/showtopic-8616820.aspx
xieqian0680 - 2014-8-15 19:01:00
附件里是程序和瑞星发现病毒的截图

附件: IR2000Utility V2.20140815.rar

附件: 病毒20140815.JPG
瑞星工程师20 - 2014-8-18 9:20:00
您好,样本已收集。
瑞星工程师20 - 2014-8-19 12:04:00
您好,本地V16+24.00.18.56 病毒库版本:26.0819.0002测试文件已不报毒。还请升级软件到最新版测试。
1
查看完整版本: 我用VC6生编译成的可执行文件为什么总是报发现Malware.RDM.17!5.17并自动删除