瑞星卡卡安全论坛技术交流区可疑文件交流 这个我自己写的。怎么就成病毒了?

12   1  /  2  页   跳转

这个我自己写的。怎么就成病毒了?

这个我自己写的。怎么就成病毒了?

这个应该是误报吧?麻烦瑞星的技术看看。这就是个很简单的工具。怎么会报毒的。害得我的用户骂死了。

 附件: 您所在的用户组无法下载或查看附件
分享到:
gototop
 

回复:这个我自己写的。怎么就成病毒了?

样本已收集,请等待分析结果。
gototop
 

回复:这个我自己写的。怎么就成病毒了?

谢谢!
gototop
 

回复:这个我自己写的。怎么就成病毒了?

沉下去了? 怎么还没检测出来
gototop
 

回复 1F 星空影院 的帖子

delGvodCache.exe运行后释放一个.tmp到当前用户临时文件夹。


这个tmp插入资源管理器进程:


 附件: 您所在的用户组无法下载或查看附件


结束delGvodCache.exe进程后,那个tmp依然不能删除(因为它插入了explorer.exe进程)。


 附件: 您所在的用户组无法下载或查看附件


那个tmp有网络访问动作,可被RIS2010拦截。



这是RIS2010清除病毒后的程序,可以正常运行。

PS:自己写的程序,你不知道它该有多大?不知道它的MD5值?

附件附件:

您所在的用户组无法下载或查看附件

最后编辑baohe 最后编辑于 2009-07-26 16:01:26
gototop
 

回复: 这个我自己写的。怎么就成病毒了?



引用:
原帖由 星空影院 于 2009-7-23 14:02:00 发表
这个应该是误报吧?麻烦瑞星的技术看看。这就是个很简单的工具。怎么会报毒的。害得我的用户骂死了。

 附件: 您所在的用户组无法下载或查看附件


你的工具我的诺顿也报,应该有问题。
扫描类型:  手动 扫描
事件:  发现安全风险!
W32.Pinfi
文件:  f:\\ delGvodCache.rar>>delGvodCache.exe
位置:  隔离
计算机:  MICR
用户:  MICR
采取的操作:  隔离 成功
发现的日期: 2009年7月26日  21:15:49
gototop
 

回复:这个我自己写的。怎么就成病毒了?

文件名:delGvodCache.exe

病毒名:Win32.Parite.b

分析说明:
确认是病毒,不是误报。
gototop
 

回复:这个我自己写的。怎么就成病毒了?

被感染了...
gototop
 

回复: 这个我自己写的。怎么就成病毒了?


 附件: 您所在的用户组无法下载或查看附件
该病毒还替换了系统文件。
gototop
 

回复:这个我自己写的。怎么就成病毒了?

楼主悲剧了
唉呀呀~~从98瑞星到现在,偶已经是那么多年的老用户啦~~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT