Board logo

标题: 如图 我的2个文件好象中了VIKING的东西 [打印本页]

作者: orion     时间: 2007-8-15 23:32    标题: 如图 我的2个文件好象中了VIKING的东西

不运行不能查??  
运行了我怕搞不定

[ Last edited by Legend on 2007-8-16 at 16:46 ]
附件 1: QQAAAA.jpg (2007-8-15 23:32, 3.79 K,下载次数: 72)



作者: orion     时间: 2007-8-15 23:35
这个是做个比较
附件 1: QQBBBB.jpg (2007-8-15 23:35, 6.32 K,下载次数: 81)



作者: Legend     时间: 2007-8-15 23:47
微点能对viking类病毒进行很好的防御和查杀
根据您的图片分析,您的这两个文件可能是WinRAR的自解压格式的文件
如果您不能确认其安全性,您可以选择将其压缩后发送到virus@micropoint.com.cn我们帮您具体分析一下
作者: orion     时间: 2007-8-16 00:13
不是
我是知道 中了VIKING 或者DELF(好象是这么拼的 ) EXE文件的 图标会变样

后面2个文件是  WinRAR的自解压格式的文件   但是 你发现没? 图标变样了
作者: orion     时间: 2007-8-16 00:14
还有就是 作为主动防御 的东西
为什么在开 文件夹时 自动扫描  像卡吧一样
作者: Legend     时间: 2007-8-16 00:23
在不同的显示模式下(缩略图、平铺、图标、列表、详细信息),图标是有可能产生这种变化的
微点的主动防御主要是以程序行为试试监控判断为主,模拟专家的分析处理过程,自动提取和加入特征库,不用等待官方的升级,待下次遇到同样情况时,即可主动通过自身的特征库进行防御和查杀
作者: zayss     时间: 2007-8-16 08:38
图表有毛刺,我以前总觉得不正常,后来一杀,居然杀了2000多viking
作者: orion     时间: 2007-8-16 11:35


  Quote:
Originally posted by zayss at 2007-8-16 08:38:
图表有毛刺,我以前总觉得不正常,后来一杀,居然杀了2000多viking

对啊 我也觉得  图标花掉了。。。可能被。。
算了 反正哪2个是NOD 现在不用 再说拉
作者: han     时间: 2007-8-16 11:40
图右边的两个是WINZIP生成的自解压文件,本来就与WINRAR压缩包样子不同,不过仍有可能是病毒,可看看WINRAR能不能解压缩。
作者: 100000     时间: 2007-8-16 11:42
发给我试下?!
专门试毒,后果自负:lol:
feilongf8@163.com
作者: jobcreep     时间: 2007-8-16 15:31
爱好真好
作者: han     时间: 2007-8-17 12:19


  Quote:
Originally posted by 100000 at 2007-8-16 11:42:
发给我试下?!
专门试毒,后果自负:lol:
feilongf8@163.com

这家伙最刮毒,到处收购
作者: Legend     时间: 2007-8-20 11:40
楼主的邮件我们仍未收到,请楼主确认您的邮件是否已经发出,我们将根据楼主提供的信息具体测试分析,感谢楼主的反馈。
作者: 998csc     时间: 2007-8-20 15:05
呵呵.试毒可以右SS系统或者VMS系统中进行的啦
作者: Legend     时间: 2007-8-22 17:07
由于楼主长时间未提供信息,我们暂时将该主题做锁帖处理,如有新的问题,请另开新帖与我们联系。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn