瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Win32:Rootkit-gen [Rtk]怎么办啊??
枸杞子 - 2009-7-8 10:11:00
网上都没有好的办法……也用安全模式杀过了,但是删掉后开始会有
我打开网页什么的都没有问题,就是打开地下城与勇士输入账号后会有……
哭死了
文件在C:\WINDOWS\system32\TesSafe.sys
删掉以后在运行那个游戏又会出现,我用的是AVAST杀毒的,帮帮忙啊,各位大人,我是真的没办法了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 1.7; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: SREngLOG.log
天月来了 - 2009-7-8 10:21:00
既然是AVAST杀的,那极可能是误杀

得去上报AVAST官方了,瑞星这里是没办法的。

有能力的话,就将TesSafe.sys文件找,估计也是误杀
夲號ヱ被ジ盜 - 2009-7-8 10:27:00
QQ网络游戏游戏防外挂驱动或密码保护吧


Win32:Rootkit-gen 之中的gen只是代表启发式弄出的可疑文件

另外国外杀毒软件存在误报国内程序的可能性
比如我的腾讯QQ炫舞楞是让COMODO误报成Heur
再报时你添加信任
zapline - 2009-7-8 10:27:00
TesSafe.sys是腾讯游戏的保护
可能是误报
和别人机子上的TesSafe.sys比较一下(比较文件大小或md5值)

可以将TesSafe.sys打包上传至 可疑文件交流 板块:kaka12:
枸杞子 - 2009-7-8 11:10:00
哦,我去试试
枸杞子 - 2009-7-8 11:11:00
但是我后来再杀了一下,c盘里有文件感染什么的
如果是误杀,那DNF怎么办??进不去哎,信任好像和没看到这个东西哎
天月来了 - 2009-7-8 11:14:00
avast一贯信任的也不允许的

我没办法帮你,除非你不玩游戏,或者卸载avast
枸杞子 - 2009-7-8 11:27:00
以前不是好好地啊??5555毒杀出来是昨天的记录,今天所有的QQ游戏都不能进了,进去就跳出来
天月来了 - 2009-7-8 14:11:00
你尝试卸载avast看看嘛

日志中仅看到这文件不知道是什么,你自己看实际文件判断了,愿意的话就将它改名,重启电脑看情况如何
C:\WINDOWS\system32\TesSVR.dll
asdxzc - 2009-7-8 15:22:00
不用担心~我的情况也和你一样 我去查了查好像用avast这个杀毒软件的今天全部出现这种情况~你把avast这个杀毒软件停止自动防护保护就能上..只能去上传误报了
枸杞子 - 2009-7-8 17:18:00
哇??真的???我去试试
难怪今天有很多这类的问题
枸杞子 - 2009-7-8 17:30:00
恩,把杀毒软件惯了就可以了,解决了一时之需,就等着结果了
但是那不是基本上是裸奔了????
天月来了 - 2009-7-8 17:41:00
换别的免费一月的安全软件先安装着用呗

谁数离开AVAST就不过日子了:kaka6:
枸杞子 - 2009-7-8 17:45:00
恩,查了一下,应该是DNF外挂2.3弄出来的,我也不太知道
ebaolzh - 2009-7-8 19:35:00
是不是误报哇    我开机速度比以前慢了2倍啊....:kaka4: ....郁闷死了
天月来了 - 2009-7-8 19:40:00
你意思你的avast也报了:kaka2:
ebaolzh - 2009-7-8 19:48:00
e...恩啊 ....查了下好像今天都报了啊  ....  可我电脑速度怎么也慢了 ...
枸杞子 - 2009-7-9 13:26:00
疑神疑鬼的吧……
枸杞子 - 2009-7-9 14:38:00
:kaka1: :kaka1: :kaka1: :kaka1: 今天可以上了,应该是avast弄好了吧……呵呵
1
查看完整版本: Win32:Rootkit-gen [Rtk]怎么办啊??