瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 瑞星杀毒软件网络版(含Linux) » 中毒了,工程师出来
戴正辉 - 2009-8-31 10:35:00
trojan.dl.win32.undef.egr
trojan.spy.win32.undef.kz
trojan.win32.nodef.kka
这几个病毒,怎么老是杀了就出,而且还是这几个机器?
我一个机器用360杀了就每了,未是么瑞星老是杀不干净。。。。
我2套网络版还在购买中,希望工程马上联系我,不然我2套不付款了。
    瑞星工程师19:为避免你的联系方式泄露,请勿直接在论坛公布相关个人信息

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)
戴正辉 - 2009-8-31 10:38:00
买了正版瑞星,却用360去杀毒,你以为我们钱多。。。。。
sinoer - 2009-8-31 10:42:00
建议不要在论坛留个人联系方式,不怕被骚扰吗,这几个病毒杀毒软件报毒吗,如果不报毒,可以提交样本文件,如果报毒,查杀结果是什么,安全模式查杀时能否处理
戴正辉 - 2009-8-31 10:53:00
天天都能杀出N多来,杀了就有。。。。。
戴正辉 - 2009-8-31 10:54:00
样本怎么提交?
lnxa - 2009-8-31 11:08:00
樓主 真牛
戴正辉 - 2009-8-31 16:44:00
瑞星就这服务?
偶去联系供应商,去把那2套还没买到的瑞星退了算了,周末全部把瑞星删了全部安装360杀毒:kaka10:
石坝拉姑 - 2009-8-31 17:48:00
楼主 你把网线把了 把补丁都打上再用瑞星在安全模式下杀 能杀掉的
安全初级工程师 - 2009-9-1 8:32:00
该用户帖子内容已被屏蔽
帅哥阿福 - 2009-9-1 11:28:00
对于病毒来说,最标准的做法为:先升级瑞星到最新版本,而后断网杀毒。
如果第一次查杀发现有病毒,则需要重启动计算机,再杀第二遍。
如果第二遍查杀没有病毒了,则说明原病毒是外界传播进来的,需要对系统修补漏洞,加装防火墙,做好防护。
如果第二遍查杀还是有病毒,则说明该病毒是瑞星当前版本无法清除的,需要扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
安全初级工程师 - 2009-9-1 14:31:00
该用户帖子内容已被屏蔽
戴正辉 - 2009-9-1 16:24:00
sreng2扫描结果

附件: SREngLOG.log

附件: BOOT_REG_GENERAL.part01.rar

附件: BOOT_REG_GENERAL.part02.rar

附件: BOOT_REG_GENERAL.part03.rar

附件: BOOT_REG_INSTALLEDCOMP.rar

附件: BOOT_REG_WINLOGONNOTIFY.rar

附件: P_EXPLORER.rar

附件: P_SELOADDRIVER.rar

附件: P_SPOOLSV.rar

附件: P_WINLOGON.rar

附件: SERVICE.rar
戴正辉 - 2009-9-1 16:39:00
第2台机器

附件: SREngLOG.log

附件: BOOT_REG_GENERAL.part1.rar

附件: BOOT_REG_GENERAL.part2.rar

附件: BOOT_REG_INSTALLEDCOMP.rar

附件: BOOT_REG_SHELLEXEHOOK.rar

附件: BOOT_REG_WINLOGONNOTIFY.rar

附件: P_EXPLORER.rar

附件: SERVICE.rar
戴正辉 - 2009-9-1 16:42:00
应该是同一个病毒,不再上传了,希望明天能把这些全部清理干净:kaka10:
networkedition - 2009-9-1 17:22:00
12楼的日志对应计算机将:c:\windows\system32\sysmgr.exe文件打包发送上来。
13楼的日志对应计算机将:c:\windows\system\dllcache.exe
文件打包发送上来。
另外看了一下lz的日志,病毒基本都让瑞星查杀掉了,剩余都是一些残余的注册表文件。建议尽快将上述两个文件打包发送上来。
戴正辉 - 2009-9-2 9:11:00
关键是杀掉的,都是标,不是本,天天杀出N多.SCR文件来,但是天天杀,天天有,2个文件见下面

附件: dllcache.rar

附件: sysmgr.rar
nnet - 2009-9-2 9:46:00


引用:
原帖由 戴正辉 于 2009-8-31 10:53:00 发表
天天都能杀出N多来,杀了就有。。。。。



你天天干什么啊?:kaka2:

天天能杀出来毒?
:kaka6:
networkedition - 2009-9-2 10:56:00
样本已收集上报
戴正辉 - 2009-9-2 11:06:00
自己看,5台机器,天天能杀出几百个,网页压缩了

附件: RSVirusReport_20090902110015.rar
帅哥阿福 - 2009-9-2 13:06:00
个人感觉,最好找一台计算机,先确保升级到最新,而后再断网杀毒。若发现病毒,则需要重启动计算机,再杀第二遍。
从而判断是病毒无法彻底清除,还是病毒从其他计算机感染过来的。
戴正辉 - 2009-9-3 10:16:00
提交的那2台机器,还有病毒,杀不干净。。。
安全初级工程师 - 2009-9-4 8:34:00
该用户帖子内容已被屏蔽
1
查看完整版本: 中毒了,工程师出来