查看: 8979|回复: 66
收起左侧

[求助] 红伞啊红伞,这一次让我栽了。

[复制链接]
xyan
发表于 2008-9-8 23:49:37 | 显示全部楼层 |阅读模式
以前一直信任红伞C版,安装后也没怎么做调整,一直用的是默认设置(中启发)。单位的电脑是双系统,XP和2003,分别安装在D盘和C盘。
今天插上别人的移动硬盘拷贝一个检测硬盘的小程序,因为红伞没报毒,也就考完后直接运行了。谁知道一运行,电脑硬盘一顿狂读,就没动静了,因为一直非常信任小红伞,也就没怎么在意,结果重启机器后,电脑屏幕只有壁纸,没有任何的图标,还以为是启动故障,之后继续重启,总是无法看见桌面图标(壁纸还在),进入安全模式后是黑屏也无桌面图标。
之后更换为第二个系统,也无法看见桌面图标(壁纸能显示),进入安全模式后也是黑屏无桌面图标,这时候才知道电脑大面积中毒了(2个系统均被感染),看来只能重装系统了。
现将程序打包,供各位测试,看看是什么病毒(其实看看可执行文件的图标颜色,就知道这个文件有问题,可惜当初没怎么在意)。


样本已移至样本区:http://bbs.kafan.cn/thread-324491-1-1.html

[ 本帖最后由 xuange 于 2008-9-9 00:33 编辑 ]

评分

参与人数 1经验 -2 收起 理由
xuange -2 抱歉,非样本区请勿扔样本

查看全部评分

Lurkin
发表于 2008-9-8 23:52:36 | 显示全部楼层
Virus or unwanted program 'HEUR/Malware [heuristic]'
detected in file 'C:\Documents and Settings\**\My Documents\HD Tune\HDTune.exe.
Action performed: Deny access
可以查出来啊
xyan
 楼主| 发表于 2008-9-8 23:55:39 | 显示全部楼层
你开的是高启发,你试试看中启发。我是最新病毒库,中启发无法检测出病毒。
雨宫优子
发表于 2008-9-9 00:07:01 | 显示全部楼层
这是你的设置问题了
即使开高启发,误报也不会很多的
xyan
 楼主| 发表于 2008-9-9 00:10:08 | 显示全部楼层
也不能这么说吧,很多人用小红伞,安装后基本上不怎么设置,而且不光是红伞,很多人装杀毒软件,装完就用,不会再去设置什么,不能要求每个人都是高手。
就这病毒而言,是个很大的隐患,小红伞应该在默认设置上就将它识别出来。
Lurkin
发表于 2008-9-9 00:11:04 | 显示全部楼层
呵呵 怪只能怪 avira默认中启发~~
闪电战
发表于 2008-9-9 00:11:35 | 显示全部楼层
安装的时候就会询问启发调到什么级别~默认时中,很多人安装时就会一路下一步,有的注意到了也不知道该怎么选
xyan
 楼主| 发表于 2008-9-9 00:14:18 | 显示全部楼层
谁知道上报的帮忙给上报一下,我不会,这个病毒应该是恶性病毒,如果没别的措施,就我的情况看来,中毒了只能重装系统。

nod32的默认设置能识别该病毒。

我不是想挑起战争,只是想红伞做的更好。

[ 本帖最后由 xyan 于 2008-9-9 00:17 编辑 ]
雨宫优子
发表于 2008-9-9 00:16:53 | 显示全部楼层
这个病毒.....

沙盘运行下,微点没反应,不敢实机

这是个感染性病毒..从沙盘运行的情况看

不是很厉害
realsingmsn
头像被屏蔽
发表于 2008-9-9 00:17:44 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 11:19 , Processed in 0.135430 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表