竟然有这么一个“无赖”网站
2006-12-8 22:13:49 By:gar2000

有一个域名带818C的软件下载站点

在它的理科工具下的任何一个学习软件 都是同一个RAR文件

解开后 就是 安装程序.EXE 必用补丁.EXE URL文件(文件名也可能是SETUP.EXE )

小心!

前天 我就是双击了那个 安装程序.EXE

结果先是被恶意软件修改了主页 后是所有EXE文件都被病毒感染了|症状为EXE文件的图标都变成了蓝白框(再也看不到EXE文件原来那美丽的图标)

这个病毒 还在系统盘的好几个文件夹下都安放了病毒文件~

可怜的NORTON2005 杀了 又冒出来~

昨天 今天 都GHOST三回了!

在GOOGLE上一搜 找到一个和我同病相怜的网友~

没话说了~

准备把病毒文件邮给瑞星 看看他们的分析~

阅读全文 | 回复(3) | 引用通告 | 编辑
Re:竟然有这么一个“无赖”网站
2006-12-16 15:43:54 By:gar2000
减少关键词后又在GOOGLE搜索了,估计这俩是病毒新变种吧~所以是新名字啦~
个人主页 | 引用 | 返回 | 删除 | 回复
Re:竟然有这么一个“无赖”网站
2006-12-16 15:39:32 By:gar2000

在GOOGLE上搜索这2个病毒,竟然只有瑞星的页面。

1、只有瑞星发现了病毒样本——当然是我提供的;

2、瑞星给病毒取了一个新名字?

个人主页 | 引用 | 返回 | 删除 | 回复
rising的回复
2006-12-16 15:37:13 By:gar2000
尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:安装程序.exe
病毒名:Backdoor.Gpigeon.lay

2.文件名:必用补丁.exe
病毒名:Trojan.DL.Agent.ard

我们将在较新的19.00.40版本(瑞星2006的18.56.40版本)中处理解决,请您届时将您的瑞星软件升级到19.00.40(瑞星2006的18.56.40版本)版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。

注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通过电话或者邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
服务单位:瑞星·客户服务中心
工 程 师:YFB001
电话服务:(010)82678800
个人主页 | 引用 | 返回 | 删除 | 回复

发表评论:

    昵称:
    密码: (游客无须输入密码)
    主页:
    标题:
公告
New BLog | 日 志
最新回复
最新留言
用户登陆
日志搜索
BLOG统计信息
我的连接

Powered by Oblog.