瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » ---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------
thegameoflove - 2008-8-12 20:33:00
今天公司局域内的电脑几乎全部中招,瑞星监控、防火墙、卡卡自动退出,提示ip址冲突.
重装系统后,进程里面多了很多*.pif文件,winlogon.exe文件,d,e,f盘双击打不开(关掉进程里的*.pif文件后,可以打开).
再次装系统,生级了瑞星,升级了卡卡,感觉起了作用:双击盘符,出现提示:“瑞星自我保护:进程H:\MSKS.PIF触发了API类规则”,卡卡提示:”发现恶意程序运行:进程id:1136,进程名:H:msks.pif......."
请问高手,如何彻底解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2008-8-12 20:36:00
中毒了

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

4.如都无法运行
尝试该版本SRENG
http://bbs.ikaka.com/showtopic-8517758.aspx
thegameoflove - 2008-8-12 20:43:00
据说卡巴能彻底杀掉
aaccbbdd - 2008-8-12 20:54:00
不好说
自动播放病毒么
楼主拿附件提取个病毒文件看看
文件:
H:\MSKS.PIF

附件: 文_件_提_取_工_具.rar
天马▲行空 - 2008-8-12 20:57:00
重新装系统也只是格式化C盘,其他盘符有可能中了自动运行的病毒,不可以双击打开其他盘符,右键资源管理器里删除病毒
mucenl - 2008-8-12 21:47:00
我也是今天中的这个病毒,搞了将近一下午没有解决,希望高手帮助啊
aaccbbdd - 2008-8-12 21:48:00
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最低限度减少对病毒的误判,最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

4.如都无法运行
尝试该版本SRENG
http://bbs.ikaka.com/showtopic-8517758.aspx
曾阿水 - 2008-8-12 22:40:00
没有遇到过这种问题,不懂
fairsentence - 2008-8-13 0:23:00
速度按2l上传日志
1
查看完整版本: ---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------