瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 "未知病毒,帮忙看看,本人特请斑竹下榻["帖子问题已最终解决]

1   1  /  1  页   跳转

"未知病毒,帮忙看看,本人特请斑竹下榻["帖子问题已最终解决]

"未知病毒,帮忙看看,本人特请斑竹下榻["帖子问题已最终解决]

这个东西用瑞星杀不报,好象迈咖啡有反映。文件已提交给瑞星!
事情的经过是这个样子的我在用U盘时发现多了自动运行,然后就有文件(soundman什么的)要修改注册表,由于刚刚手工处理完worm.snake.a ,感觉像病毒,就用瑞星杀,没反应,但感觉不对,打开IceSword一查,果然有文件红名了!用图片伪装的svchost.exe(大写),好笑!剩下的就按部就班的结束进程,手工删除文件。它会在除系统盘外的盘加在载AUTORUN.INF进行传播。记住用右键打开就可以避免二次感染。
  特意传上来给大家看看,有愿意运行的,后果自己承担!只是本人技术有限,只能看到这个疑似病毒的这些方面,还是等待瑞星的处理吧!万一哪里没处理干净,快告诉我啊!!!
    样本网址:http://wjzc.ys168.com在病毒样本中,实在没招了,请您自行下载。
最后编辑2006-09-19 19:25:31
分享到:
gototop
 

对了,这病毒只要不运行就没事,各位大侠有别的杀毒软件的帮忙杀杀看看,毕竟瑞星能力有限!
gototop
 

帮忙看看
gototop
 

。。。。。。。。。。。。。
gototop
 

自己查了查,是ROSE,SXS.EXE病毒,应该可以杀呀!瑞星啊!
gototop
 

谢谢
gototop
 

【回复“苍寒”的帖子】
瑞星关于疑似病毒的邮件书面回复全文如下:
尊敬的客户,您好!
  您的邮件已经收到,感谢您对瑞星的支持。

  我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
  1.文件名:autorun.inf
  不是病毒

  2.文件名:sxs.exe
  病毒名:Worm.Pabug.j

  3.文件名:本说明(安全) 其他疑似.txt
  不是病毒

  我们将在较新的18.45.20版本中处理解决,请您届时将您的瑞星软件升级到18.45.20版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。

注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通过电话或者邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提    醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
服务单位:瑞星·客户服务中心
工 程 师:YFB001
电话服务:(010)82678800
发送邮件:请用IE等浏览器访问网址 http://csc.rising.com.cn
-------------------------------------------------------------
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT