瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这是什么病毒???
辛达星郁 - 2008-8-24 16:46:00
adware win32 wsearch.ae路径  c;\windows\system32\......\fanti.sys

rootkit  win32  mnless.vu  路径 c;\windows\system32\.......\regti.sys

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )
aaccbbdd - 2008-8-24 16:48:00
广告病毒
rookits

杀不掉?
辛达星郁 - 2008-8-24 16:50:00
恩  瑞星杀不掉:default3: :default3:
aaccbbdd - 2008-8-24 16:54:00
是不是病毒再生?
是的话
简单了
病毒是不是在drivers文件夹里?


是监控报的?
扫描时找到的?
辛达星郁 - 2008-8-24 18:36:00
:default57: :default57: 不好意思    忘记事先跟你说一声  这是以前的病毒,是它害得我  系统重装的  现在我想了解他  是不是病毒
开机扫描时找到的      怎么杀也杀不掉
aaccbbdd - 2008-8-24 18:41:00
开机扫描时找到的 ?重装系统后

是杀不掉?
还是杀掉后再生?
也不说明白
辛达星郁 - 2008-8-24 19:40:00
重装系统后杀不掉
:default2: :default7: :default7:
aaccbbdd - 2008-8-24 19:42:00
我就问一句
都没说清:
是不是杀掉后就又出现了

看不懂我问的?
辛达星郁 - 2008-8-24 20:29:00
是一直杀不掉,删除文件也不行,:default2:
aaccbbdd - 2008-8-24 20:34:00
http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=5
43楼方法删除那两个文件

删除后
将我的规则导入瑞星主动防御并应用,重启计算机
aaccbbdd - 2008-8-24 20:39:00
前提是
已经删除了那两个病毒文件



附件: 干死病毒.rar
辛达星郁 - 2008-8-24 20:44:00
:default7: 规则 在哪找??  瑞星的主动防御怎么使用?
aaccbbdd - 2008-8-24 20:45:00
导入我给的规则包(上面的附件)
前提是瑞星/手动已经删除了病毒文件
辛达星郁 - 2008-8-24 20:51:00
恩 明白了  谢谢:default7: :default7:
1
查看完整版本: 这是什么病毒???