系统之家论坛

 找回密码
 立即注册
查看: 2092|回复: 9

瑞星可以啊,今天见识了

[复制链接]
发表于 2008-4-17 20:15:53 | 显示全部楼层 |阅读模式
办公室机子一直用ESS,看到瑞星免费半年就试了下(以前一直没用过)。居然扫除5个病毒来,大家看看这到底是什么?是瑞星厉害,还是根本就没威胁。
c:\windows\system32\msvcsl.dll   Trojan.Win32.Undef.aua  
c:\windows\download program files\svmwswa.dll>>upx-c             AdWare.Win32.Agent.zud  
C:\System Volume Infor怎样使脸变瘦最好瘦腿袜瘦身霜时尚男装瘦腰淘宝特卖网保湿去皱眼霜排行榜祛痘丰胸产品最好面膜详细攻略化妆水祛痘产品哪种好晒后闪粉亮片什么牌子好排名润唇膏哪种好mation\_restore{C12758D0-1287-42FC-B587-8675CE191B0E}\RP30\A0010061.dll  Trojan.Win32.Undef.aua
C:\System Volume Information\_restore{C12758D0-1287-42FC-B587-8675CE191B0E}\RP30\A0010073.exe  Trojan.PSW.Win32.Lineage.auj

管理员

29

主题

317

帖子

431

积分

管理员

Rank: 9

积分
431

论坛管理员荣誉勋章特殊贡献荣誉勋章

发表于 2008-4-17 21:47:32 | 显示全部楼层
DLL文件是动态链接库文件 如果没有主程序是根本无法运行的 你可以用冰刃查查DLL文件有没有插入某个系统进程中 download program files文件夹是更新文件夹和IE插件 怀疑可能是某些恶意插件 你可以打开目录借个图给我 呵呵 后面两个是系统还原文件 (那个路径下肯本不会运行的) XP自带功能 只需要把系统还原关闭 然后删除还原文件就可以了 个人觉得XP自带的系统还原实在不怎么样
个人认为上面这些文件威胁不大 可以把样本打包发上来

管理员

29

主题

317

帖子

431

积分

管理员

Rank: 9

积分
431

论坛管理员荣誉勋章特殊贡献荣誉勋章

发表于 2008-4-17 21:55:50 | 显示全部楼层
重点看下第一个DLL文件有没有加载到rundll32.exe进程 如果没有那就不会有威胁
 楼主| 发表于 2008-4-17 23:05:34 | 显示全部楼层
谢谢啊,长见识了。我还以为ESS有问题了呢

管理员

29

主题

317

帖子

431

积分

管理员

Rank: 9

积分
431

论坛管理员荣誉勋章特殊贡献荣誉勋章

发表于 2008-4-18 00:12:00 | 显示全部楼层

回复 4# 的帖子

没有一个杀软是绝对安全的 呵呵:P

新手上路

0

主题

15

帖子

25

积分

新手上路

Rank: 1

积分
25

论坛活跃荣誉勋章

发表于 2008-4-18 19:24:26 | 显示全部楼层
原帖由 好好爱 于 2008-4-18 00:12 发表
没有一个杀软是绝对安全的 呵呵:P

再好的防护是自己;:P

管理员

29

主题

317

帖子

431

积分

管理员

Rank: 9

积分
431

论坛管理员荣誉勋章特殊贡献荣誉勋章

发表于 2008-4-18 19:46:42 | 显示全部楼层

回复 6# 的帖子

说的对
是最好的防护是自己 呵呵:P

论坛元老

3

主题

1463

帖子

5132

积分

论坛元老

NOD32工程师

Rank: 8Rank: 8Rank: 8Rank: 8

积分
5132

特殊贡献荣誉勋章

QQ
发表于 2008-4-22 19:59:08 | 显示全部楼层
ESS一般不会对没有作用的残留下手的

超级版主

8

主题

259

帖子

6314

积分

超级版主

我是菜鸟

Rank: 8Rank: 8Rank: 8Rank: 8

积分
6314

论坛美妹荣誉勋章 特殊贡献荣誉勋章

发表于 2008-4-22 20:12:19 | 显示全部楼层
:liuhan 我不要杀毒软件
只需要HIPS这样的软件就安全
发表于 2008-4-23 01:30:57 | 显示全部楼层

回复 9楼 的帖子

有道理 防毒是最关键的:tiaopi
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

系统之家论坛

GMT+8, 2024-5-18 20:31 , Processed in 0.021689 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz!

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表