查看: 5226|回复: 19
收起左侧

ravmon.exe小红伞查不出来?

[复制链接]
gkhdgkhd
发表于 2007-1-25 00:30:56 | 显示全部楼层 |阅读模式
同学拿一u盘过来拷东西,我双击盘符,发现这个病毒,被ssm监控下来了,小红伞却没反应,我单独提出来扫了下,还是没反应。改为高启发,依旧没反应。拿到同学的机器上用卡巴扫,可以查出ravmon这个毒。
想确定下诸位的小红伞也查不出吗?上传了病毒样本在附件?

ps:如何向小红伞申报病毒啊?请高手指点则个,呵呵……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +2 收起 理由
navigateqd + 2 感谢支持,欢迎常来: )

查看全部评分

onlinework
发表于 2007-1-25 00:58:56 | 显示全部楼层
这个??好像是瑞星的某个进程吧??
gkhdgkhd
 楼主| 发表于 2007-1-25 01:06:20 | 显示全部楼层
不是瑞星的进程,就是仿瑞星的名字的一个毒,通常和setup.exe autorun.inf一起出现的病毒。我在同学的u盘上见过多次。
pdstc
发表于 2007-1-25 01:48:07 | 显示全部楼层
竟然被nod32扫出来了
Scan performed at: 25/1/2007 1:44:45
Scanning Log
NOD32 version 2001 (20070124) NT
Command line: E:\Downloads\RavMon.rar
C:\Program Files\Eset\nod32.exe - is OK
Operating memory - is OK
MBR sector of the 1. physical disk - is OK
Active boot sector of the 1. physical disk - is OK

Date: 25.1.2007  Time: 01:44:50
Anti-Stealth technology is enabled.
Scanned disks, folders and files: E:\Downloads\RavMon.rar
E:\Downloads\RavMon.rar ?RAR ?RavMon.exe - probably unknown NewHeur_PE virus [7]
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 01:44:50 Total scanning time: 0 sec (00:00:00)

Notes:
[7] File is probably infected with an unknown virus.

不过看提示,是未知病毒??nod32启发果然也不是盖的
红伞我晚上刚升到7.03.00.26,高启还是扫不出,等升到传说中的3.0再试试

[ 本帖最后由 pdstc 于 2007-1-25 01:58 编辑 ]

评分

参与人数 1经验 +2 收起 理由
navigateqd + 2 感谢支持,欢迎常来: )

查看全部评分

pdstc
发表于 2007-1-25 01:56:08 | 显示全部楼层
至于上报,把压缩包加个密码往这里发virus@avira.com
周杰伦
发表于 2007-1-25 07:26:42 | 显示全部楼层
这个应该发到病毒样本区,帮你转过去
绅博周幸
发表于 2007-1-25 07:45:10 | 显示全部楼层
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found Trojan.Agent.AIY  
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found Worm.Win32.Agent.q  
Fortinet  Found nothing
Kaspersky Anti-Virus  Found Worm.Win32.Agent.q  
NOD32  Found probably unknown NewHeur_PE (probable variant)  
Norman Virus Control  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing
soul20010
发表于 2007-1-25 10:13:14 | 显示全部楼层
FS603报:
Worm.Win32.Agent.q (virus)
C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\RavMon.rar\RavMon.exe

看来还是各有所长的!
Paxson
发表于 2007-1-25 10:55:01 | 显示全部楼层
   微点杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
alleynsun
发表于 2007-1-25 11:37:13 | 显示全部楼层
这个就是伪装成瑞星进程的U盘病毒呵呵
老东西了呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:43 , Processed in 0.130425 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表