瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2
dan520avril - 2008-8-23 12:08:00
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2 这是什么? ~fr2 文件名 不全把?
RootKit.Win32.Agent.bkh 病毒

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; MAXTHON 2.0)
aaccbbdd - 2008-8-23 12:11:00
昨天方法都不行?:default2:
dan520avril - 2008-8-23 18:43:00
嗯 有一个没了 但 还有一个 就这个!
aaccbbdd - 2008-8-23 18:45:00
杀毒软件删除后
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
文件夹里建立名为
~fr2 的文件夹
~fr2里新建名为..
(2个英文点号)的文件夹
dan520avril - 2008-8-23 19:13:00
两个点号不行! 不过 之前你说 的那个 另一个用这个方法好像就管用了!可是我怀疑 这个~fr2不是全名 C:\Documents and Settings\Administrator\Local Settings\Temp\~fr2 前面 我找到全名了 可就这个~fr2 不知道~ 这个是那些字母~~
aaccbbdd - 2008-8-23 19:16:00

哪个方法?
说说看
dan520avril - 2008-8-23 19:32:00
不是两个病毒吗 第一个 C:\WINDOWS\system32\Drivers\894833.sys有详细的地址 我进去找不到894833.sys 就新建了一个 把这个文件夹粉碎 后来开机就不再有了 可是这个C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2
文件名不详 用~fr2文件名 没用
aaccbbdd - 2008-8-23 19:39:00
瑞星杀毒杀到病毒后,用主动防御磕死病毒

方法
随后附图
你学着设置下
aaccbbdd - 2008-8-23 19:45:00
是杀到C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2

才能使用

杀到C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2

将附件导入
瑞星杀毒软件-防御-应用程序访问控制


导入后
重启计算机

附件: 干死rookits.rar
dan520avril - 2008-8-23 20:05:00
杀毒时太快了 而且文件名不明! 根本看不出 什么时候杀到C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2
  我刚杀了 c盘杀玩了 他还说 没病毒呢!
dan520avril - 2008-8-23 20:14:00
杀不出病毒 我特意重启机子 开机以后 显示病毒 我不处理 再用瑞星杀毒 可是没找到毒!也没看到这个地址的东东!:default8:
aaccbbdd - 2008-8-23 20:23:00
找不到
就是没病毒了
dan520avril - 2008-8-23 20:30:00
:default2: 可是 每次开机还是有啊! 瑞星又让杀!
aaccbbdd - 2008-8-23 20:37:00
瑞星杀毒后
把我为你搞的规则放入瑞星
再重启

PS:我又被藐视了:default2:
happysunday2003 - 2008-8-23 20:45:00
你是不是浏览什么网站了?
dan520avril - 2008-8-23 21:34:00
没杀出毒 但是我已经导入了 重启 是吗? 嗯! 我试试看 不管行不行 都谢谢你!
dan520avril - 2008-8-23 21:40:00
我刚刚真的是 不管行不行 都无所谓了 有种习惯性的等着开机以后 再出现那个病毒 让我杀! 可是真的没有了! 怎么说呢! 真的好谢谢你! 别人讲的用什么360 金山 超级巡警 还有好多歪门邪道的办法 我都试过了 都完全不行!可是你真的很棒 两个不同方法 把两个病毒都搞掉了!

  :default5:  谢谢你!
aaccbbdd - 2008-8-23 21:45:00
杀毒软件主动防御是杀毒软件的精华呀:default6:

我也水下
天月不在:default5:
dan520avril - 2008-8-23 21:56:00
好开心! 幸好有你!:default15:  要么 我看到这电脑都想死!

你懂得真多啊! 想想真觉得自己太白痴 电脑啥也不会搞 就会玩电脑了!:default18:

  哈哈 :default6:  没病毒 一个字 爽!!
龙骜天 - 2008-8-26 15:35:00
雄霸杖朝狮
您在么?我跟上面的一样都是那2个病毒杀不了,您能帮我杀下么?
我看了你们的聊天,可是没有看太懂如果在的话麻烦您告诉我下好么?
龙骜天 - 2008-8-26 15:49:00
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2
C:\WINDOWS\system32\Drivers\582015.sys
这两个文件无法杀除而且您的导入文件也无法导入请您仔细的告诉我下好么,真的十分感谢,我都快郁闷死了~!
超级游戏迷 - 2008-8-26 16:02:00


引用:
原帖由 龙骜天 于 2008-8-26 15:49:00 发表
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2

如果之前瑞星有处理过这个病毒,那么请按照以下方法找到这个文件的完整文件名和路径:

开始--程序--瑞星杀毒软件--病毒隔离系统,到列表中找所在路径为c:\document and settings\administraror\local settings\temp的,其左侧对应的文件名是完整的,请提供一下……
龙骜天 - 2008-8-26 16:17:00
我根本无法找到这2个病毒程序,怎么办啊~~~~~~~~~~这两个病毒把我电脑的网速影响的一塌糊涂啊
:default11:
龙骜天 - 2008-8-26 16:20:00
宽带连接
网速:100.0mbps
发送:158,345,892
接受:13,928,533
才这么一点这让我怎么办啊
龙骜天 - 2008-8-26 16:20:00
宽带连接
网速:100.0mbps
发送:158,345,892
接受:13,928,533
才这么一点这让我怎么办啊
病毒我恨你啊 - 2008-9-15 19:35:00
我的情况跟 龙骜天 一样啊 开机提示这2个病毒 然后我杀了  重起 又有了  用的是瑞星  无法导入  希望哪个朋友来帮帮我啊 我的QQ372816665
病毒我恨你啊 - 2008-9-15 19:54:00
开始--程序--瑞星杀毒软件--病毒隔离系统,到列表中找所在路径为c:\document and settings\administraror\local settings\temp的,其左侧对应的文件名是完整的,请提供一下……  我显示的是~FR2  这玩意啊~!
1
查看完整版本: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2