回复 3楼 ytysh 的帖子
360再次解毒的那个115抽风,下不下来;原样本360解毒失败那个直接被删除,没有修复,见下
类别:已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2011-02-25 01:24,高,检测到 arswp3.exe (W32.Chir.B@mm) (检测方: 自动防护),已隔离,已解决 - 不需要操作,c:\users\administrator\downloads\arswp360failed\arswp3.exe
再看看这两条记录
2011-02-25 00:55,高,检测到 arswp3.exe (W32.Wapomi.C!inf) (检测方: 自动防护),已隔离,已解决 - 不需要操作,c:\users\administrator\downloads\arswpj\arswp3.exe
2011-02-25 00:50,高,检测到 arswp3.exe.重命名 (W32.Chir.B@mm) (检测方: 自动防护),已隔离,已解决 - 不需要操作,c:\users\administrator\downloads\arswp3.exe\arswp3.exe.重命名
原样本报的是(W32.Chir.B@mm),被蜘蛛解毒后变成了(W32.Wapomi.C!inf),可以认为蜘蛛只修复了第一层(W32.Chir.B@mm)的感染,而360只能修复第二层(W32.Wapomi.C!inf)感染 |