KV 和 瑞星对同一病毒的不同反应

原创 2004年10月16日 11:15:00
今天一个朋友买了一台二手电脑,让我帮看一下。

虽然机子里装有KV2004,但出于对KV2004的不信任,担心机子里有木马之类,窃取我输入的密码之类的信息。决定还是用瑞星在线查毒扫描一下,顺便做个KV2004 和 瑞星的简单对比。真是不比不知道,比了吓一跳。

机子里原有的KV2004,是Z版可升级的,先把病毒库升到最新。


1603652004123235305.jpg


再全面扫描系统,没有发现病毒。

再用瑞星在线免费查毒,居然真的发现一个:



1603652004123235433.jpg


还好我警觉性高....

由于病毒文件在C:/windows,于是再用KV2004 扫描C:/windows,结果如上图。


瑞星病毒库中关于这个病毒的信息:

http://it.rising.com.cn/antivirus/virusdataasp/viruslist.asp?id=65920

病毒分类 WINDOWS下的PE病毒 病毒名称 TrojanDownloader.Win32.Dyfuca.cv.dll  
别 名   病毒长度
依赖系统 传播途径  
行为类型 WINDOWS下的木马程序 感 染  
病毒发作 瑞 星 版 本 号   16.40

一个自动下载器。


先把病毒文件用WINRAR打包,然后用瑞星杀毒助手的“下次启动时删除”干掉它。



1603652004123235551.jpg


再把病毒文件压缩包发到邮箱作为样本保存,不料被网易EMAIL服务器上的杀毒软件查杀


1603652004123235653.jpg


估计还得为压缩包设个密码才能骗过Email服务杀毒软件扫描。有空再把它弄回去...


PS:

说老实话,我在帮朋友检修电脑时遇到的KV2004杀不了,而瑞星可以检测到的病毒远不止这一例。

就在放假前不久我还遇到过一次,就在瑞星社区的安全软件讨论区一位网友发起的关于KV2004和瑞星哪个好的贴子中说了(刚刚把本版现有的贴子从第一页到最后一页里粗略扫了一遍,好像没发现那个贴子),一位网友说没见过KV杀不了的病毒(大意如此),今天正好遇到这种情况, 就保存了有关的图片,贴给那位网友看看.

当然不能从查杀一个病毒的表现来以偏概全的评论杀毒软件...

相信大家每个人都会有自己的想法,所以我不想就这次简单的对比下什么结论...

Symantec发生严重误报状况windows netapi32.dll和lassrv.dll被误报为病毒

请大家注意,5.18号病毒库,重启过后系统就崩溃了。千万小心,大家要注意我们公司几十台机器挂了!!!!!!!!!! ...
  • wzwind
  • wzwind
  • 2007年05月18日 14:30
  • 462

x射线管的kV、mA、mAs

通过调节kV、mA、mAs,可以控制x光的剂量;x光的剂量影响成像质量,因此以上参数将成为优化设备成像质量的关键。 一、X射线成像过程及其影响因素                         ...
  • Kelvin_Yan
  • Kelvin_Yan
  • 2015年05月04日 15:51
  • 4466

rundl132.exe,logo1_.exe 病毒专杀工具

重要提示:本人测试无效(测试时间:20061115)最后做法:系统重新安装、再用瑞星杀毒工具rundl132.exe,logo1_.exe 病毒专杀工具中毒了,中毒了!rundll.exe rundl...
  • foreveryday007
  • foreveryday007
  • 2006年11月14日 08:42
  • 8921

解决IIS7多域名绑定同一物理目录,设置不同的默认文档的问题

IIS7多域名绑定同一物理目录,设置不同的默认文档是没办法设置的,因为在一个物理目录下只有一个web.config,并且IIS7把默认文档设置写在这里,导致所有域名的默认文档设置共享。 解决方法: 1...
  • ChaoYang0502
  • ChaoYang0502
  • 2017年08月16日 14:31
  • 330

在同一网段和不同网段通信的区别

在同一网段和不同网段通信的区别
  • ixidof
  • ixidof
  • 2010年08月25日 00:13
  • 5665

病毒——以瑞星为名

用户说他的U盘上有病毒,有一个打不开的文件夹,硬盘上这个文件夹也到处都是,拿来一看——RAVMON,忽忽,不是瑞星的文件名吗?问他装过瑞星没有,他说没有,再把文件后缀名显示打开,果然是个冒牌货,RAV...
  • Glumes
  • Glumes
  • 2006年05月29日 09:57
  • 1796

瑞星创始人——王新 刘旭

瑞星创始人王新、刘旭的感悟 作者:sailing 说起瑞星,不能不说起瑞星创始人王新与刘旭。让我们感受一下他们的人生感悟! 中关村很少有失败的英雄,很少有摔倒了仍能爬起来的人,失败的人只能成为新近成功...
  • do2jiang
  • do2jiang
  • 2010年04月06日 01:29
  • 2612

瑞星杀毒助手 for win 2000/xp升级到0.1.0020版

免费软件“瑞星杀毒助手”说明和下载简介:瑞星是我最信赖的国产杀毒软件,在使用瑞星杀毒软件的过程中,感觉有些地方操作不便;另外,手工清除病毒、木马等程序也需要一定的知识和技术。因此,我用MASM32写了...
  • Purpleendurer
  • Purpleendurer
  • 2005年10月21日 13:33
  • 1737

禁用一个右下角广告弹窗的程序 popwndexe.exe

最近电脑右下端一直跳出新闻广告窗口,电脑管家之类的检查不出这个插件是什么 。 既然我只好人工删除他了。因为我开机的时候就会跳出,那么他一定是开机启动项,这样的话 任务栏右键打开任务管理器 点击启...
  • junloin
  • junloin
  • 2017年06月12日 11:10
  • 1011

js变量存放的值

跟java一样,js的变量类容也分为2种,一种是基本类型,存放的是值。还有一种是引用类型,存放的是它的引用,大概就是内存中的地址。还记得C中的指针么?   在js里,数值、布尔值、null、und...
  • dys1990
  • dys1990
  • 2011年10月05日 01:52
  • 2480
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:KV 和 瑞星对同一病毒的不同反应
举报原因:
原因补充:

(最多只允许输入30个字)