瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大虾来帮忙下~~~
ygbit - 2009-1-9 0:22:00
我的c:\windows\system32\drivers\etc\tvfmep0c.dll有这个文件,我打包发给瑞星,瑞星给我回邮说到:

1、文件名:TvFmeP0C.dll

  病毒名:Trojan.Spy.Win32.Delf.doc


您所上报的病毒文件将在瑞星2009的21.11.40版本(瑞星2008的20.78.40版本)中处理解决


我再用瑞星杀软(版本21.19.12)查时查不出来,到是讯雷的下载环境安检检查的出来,那个文件我删除不掉,KAKA也粉碎不了,请高手帮下忙!扫描日志我发上来了,请看下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)

附件: 新建 文本文档.txt
超级游戏迷 - 2009-1-9 2:09:00
[windows 核心组件服务项 / windows 核心组件服务项][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\drivers\etc\TvFmeP0C.dll><Microsoft Corporation>

用SRENG扫描工具删除以上服务后,重启电脑,之后用WINRAR压缩工具找到C:\WINDOWS\system32\drivers\etc\TvFmeP0C.dll这个文件,删除之……
超级游戏迷 - 2009-1-9 2:12:00
[HOOKAPI / HOOKAPI][Stopped/Manual Start]
  <\??\C:\PROGRAM FILES\RISING\RAV\HookApi.Sys><N/A>

以上为瑞星组件服务,但有点问题,建议按照2楼完成病毒删除后,卸载瑞星杀软,删除其安装目录,重装瑞星杀软。
李拜武 - 2009-1-9 9:56:00


引用:
原帖由 ygbit 于 2009-1-9 0:22:00 发表
我的c:\windows\system32\drivers\etc\tvfmep0c.dll有这个文件,我打包发给瑞星,瑞星给我回邮说到:

1、文件名:TvFmeP0C.dll

  病毒名:Trojan.Spy.Win32.Delf.doc


您所上报的病毒文件将在瑞星2009的21.11.40版本(瑞



那个是瑞星杀毒软件病毒库的版本号,现在才是21.11.32,估计今天能升到21.11.40这个版本。

升级完以后再试试
aaccbbdd - 2009-1-9 10:01:00
瑞星07的东东

残留驱动
1
查看完整版本: 大虾来帮忙下~~~