1   1  /  1  页   跳转

瑞星查杀不净,样本

瑞星查杀不净,样本

瑞星查杀不净,关监控(显示为绿伞),打不开瑞星网站,修改病毒文件权限,使杀软无法清除病毒,还有个改U盘图标的,正常模式下看不到也不知是不是病毒,瑞星不认,晕了,都是信息技术考试带来的惊喜

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)

附件附件:

文件名:autorun.rar
下载次数:474
文件类型:application/octet-stream
文件大小:
上传时间:2012-4-28 11:33:27
描述:rar

分享到:
gototop
 

回复:瑞星查杀不净,样本

真晕了,每次总有个01.TMP之类的,总是等待处理,重启后杀掉了又换了另一个反正就是有一个处理不掉。
现在还有个问题:有个U盘放到没中毒的机子上正常,放到中毒的机子上一个文件都看不到(不是机子的问题已经通过多台机子试过了),真晕了,以前用winrar还能看到隐藏的,现在也看不到了(包括autorun.inf那个),用360查到3处异常,其中有一处是:
HKLM\SOFTWARE\Classes\WinRAR\shell\open\command
注册表值: "C:\Program Files\WinRAR\WinRAR.exe" "%1"
真是晕了,另有两个文件在附件中,高手看看,瑞星全盘查杀0病毒,杀这个压缩包就能查杀,真晕

附件附件:

文件名:dd.rar
下载次数:395
文件类型:application/octet-stream
文件大小:
上传时间:2012-4-28 13:47:41
描述:rar

最后编辑临  尘 最后编辑于 2012-04-28 13:50:09
gototop
 

回复 6F 天月来了 的帖子

试试过了,不是U盘的问题,我这是考试用的40多台机子,有毒的机子打开U盘一片空白,什么也看不见
gototop
 

回复 8F 天月来了 的帖子

没什么异常啊

附件附件:

文件名:图片.rar
下载次数:303
文件类型:application/octet-stream
文件大小:
上传时间:2012-4-28 15:33:10
描述:rar

最后编辑临  尘 最后编辑于 2012-04-28 15:33:10
gototop
 

回复 9F networkedition 的帖子

这两个样本是可以查杀,但问题是这两个文件只有在安全模式下才能看到,正常模式下找不到,瑞星也这样,全盘扫不出来
gototop
 

回复:瑞星查杀不净,样本

你太有才了,我这有40多台机了,你让我每个都进安全模式。。。。这个也行,问题是对于杀软来说,正常模式不能杀毒等于失败!因为没有那么多像我这样有耐心的,更多的用户只看到的是不杀毒
最后编辑临  尘 最后编辑于 2012-04-28 16:30:02
gototop
 

回复 14F 天月来了 的帖子

运行、蓝屏、自动重启
gototop
 

回复 17F 天月来了 的帖子

首先,谢谢你的帮助,我用360已经解决了这个问题,虽然不愿意承认这个流氓软件起家的工具,但不得不说它确实有效。
其次要说下,以前安装瑞星要重启机子,现在不需要了,这说明什么?说明瑞星进步了!
现在病毒把自己隐藏了,瑞星不能直接发现,这又说明什么?说明瑞星没根上病毒的发展速度!
就我个人的理解(当然不一定对,因为我不懂程序):病毒能隐藏自己,不是改了注册表就是运行了某个程序命令,总之是有迹可循的,而且你也说了有一两家,也就是说不是没有办法,用软件杀毒就是为了省时省事,如果都要用户手动启动到安全模式,那我还不如手工直接杀,还要杀软不是有点多余?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT