查看: 592|回复: 2
收起左侧

[瑞星] 瑞星解压缩样本包后出现了bug

[复制链接]
ninjagaocc
发表于 2024-10-14 22:12:34 | 显示全部楼层 |阅读模式
本帖最后由 ninjagaocc 于 2024-10-14 23:00 编辑

解压的病毒样本https://bbs.kafan.cn/thread-2274835-1-1.html

首先是触发bug之前的情况
触发状况后尝试了补救措施(使用系统自带的windows defender进行快速扫描),瑞星所有的防护级别均被调高。

看了下日志,只有10月11日的,估计是触发了bug,所以日志没有被保存(出状况之前,所有的设置均为默认)
病毒详情表
筛选条件,时间:全部,发现源:全部,处理方式:全部,事件号:全部
序号,处理时间,文件路径,病毒名称,扫描事件,事件号,威胁类型,状态,父进程
1,2024-10-11 12:40:42,C:\USERS\NICH0\DESKTOP\5X(24-10-10)\SETUP13.EXE,Trojan.PoolInject!8.1A56D,文件监控,341628C0,木马,删除成功
2,2024-10-11 12:40:42,C:\USERS\NICH0\DESKTOP\5X(24-10-10)\XWPS.EXE,Downloader.Agent!8.B23,文件监控,341628C0,木马,删除成功
3,2024-10-11 12:40:42,C:\USERS\NICH0\DESKTOP\5X(24-10-10)\查-看SETUPPDF-INSTALL.EXE,Trojan.PoolInject!8.1A56D,文件监控,341628C0,木马,删除成功
4,2024-10-11 12:40:42,C:\USERS\NICH0\DESKTOP\5X(24-10-10)\SETUPD.3.EXE,Trojan.Malgent!8.10C33,文件监控,341628C0,木马,删除成功
5,2024-10-11 12:40:42,C:\USERS\NICH0\DESKTOP\5X(24-10-10)\IMAGE-2.EXE,Trojan.ShellCode!8.197DC,文件监控,341628C0,木马,删除成功




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ninjagaocc
 楼主| 发表于 2024-10-14 22:20:06 | 显示全部楼层
本帖最后由 ninjagaocc 于 2024-10-14 23:06 编辑

之后出现了一系列问题
症状1:文件监控被关闭(已无法打开)
症状2:一直弹出  “请先处理发现的病毒字样的对话框”
症状3:无法使用全盘扫描
症状4:使用快速查杀会显示病毒名称,自定义扫描则显示未发现威胁(两者扫描完成后均会弹出“请先处理发现病毒的对话框”)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ninjagaocc
 楼主| 发表于 2024-10-14 22:24:02 | 显示全部楼层
本帖最后由 ninjagaocc 于 2024-10-14 22:43 编辑

重启后,瑞星防病毒安全软件的各项功能均恢复正常。(重启前,无法使用全盘扫描功能)

估计是解压缩后,主防清除病毒时触发了bug

扫描事件表
筛选条件,时间:全部,来源:全部
序号,开始时间,事件来源,事件,事件号,状态,扫描文件数,文件威胁数,文件威胁处理数,对象数,对象威胁数,对象威胁处理数,用时
1,2024-10-14 19:33:06,用户启动,自定义查杀,82E994FC,扫描结束,372655,0,0,420972,0,0,02:12:11
2,2024-10-14 18:31:17,用户启动,全盘查杀,452E511,全盘查杀完成,423377,0,0,436953,0,0,01:00:34
3,2024-10-13 20:53:48,用户启动,全盘查杀,8FF719B7,扫描结束,0,0,0,0,0,0,00:00:00
4,2024-10-13 20:48:57,用户启动,快速查杀,935280CF,扫描结束,16030,0,0,18612,0,0,00:04:36
5,2024-10-12 16:09:29,用户启动,自定义查杀,408AF247,扫描结束,104,0,0,106,0,0,00:00:19


微软自带的全盘扫描和脱机扫描都用过了,没发现什么病毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 10:48 , Processed in 0.121451 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表