瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请大家帮忙看看是瑞星误报还是病毒?
暗夜魔咒 - 2010-2-21 10:16:00
连上网络以后,杀毒软件的日志就有提示:系统加固,危险级别高。
进程:C:\WINDOWS\EXPLORER.EXE,文件名:  D:\AUTORUN.INF(或者是其它盘)
查看任务管理器并没有发现网上所说的两个explorer.exe。在安全模式下用瑞星杀毒也没查到病毒。
现在不知道到底是不是中病毒了,请高手给我分析一下,谢谢了 。
另外,没有隐藏文件夹,所有的盘里边都没有找到AUTORUN.INF这个文件。不知道是真有病毒还是瑞星误报,请大家给我分析一下吧

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; CNCDialer; QQPinyin 689; TheWorld)
暗夜的雪 - 2010-2-21 10:22:00
1、显示隐藏的原有文件夹,方法是:工具--文件夹选项--查看--取消"隐藏受保护的操作系统文件"前的勾,以及选择"显示所有的文件和文件夹"确定。
2、http://bbs.ikaka.com/showtopic-8694481.aspx  在此帖中对AUTORUN病毒有很详细的解决办法和介绍,建议楼主试用。
3、或者去网上找一个批处理文件,对此类病毒进行查杀。

如果依然有问题,建议楼主上传SERng日志,在本区置顶帖中有下载。
五花草甸 - 2010-2-21 10:22:00
安全访问磁盘功能的正常提示信息,没有问题。
暗夜魔咒 - 2010-2-21 10:33:00
但是它的安全级别是高,所以心里有点虚:kaka6:
非常反病毒 - 2010-2-21 10:37:00
该用户帖子内容已被屏蔽
非常反病毒 - 2010-2-21 10:37:00
该用户帖子内容已被屏蔽
暗夜魔咒 - 2010-2-21 10:46:00
上传刚扫的SERng日志,大家再帮我看看,谢谢啦

附件: SREngLOG.log
DragonKid - 2010-2-21 11:15:00
日志中未见异常
并且也没有扫到楼主所说的autorun.inf文件,而且楼主也没有在各个盘里找到该文件。
应该没有什么问题~~
梅罗 - 2010-2-21 11:53:00
这个是提示你需要系统加固吧,日志看起来也没问题
海生 - 2010-2-21 12:54:00
用WINRAR的搜索看看你的电脑里到底有没有这个程序。
不知名的剑 - 2010-2-21 13:54:00
DOS下,删除autorun.inf方法如下
1. 点击:开始-运行,打开运行对话框
2. 输入: cmd 然后回车。打开DOS命令行窗口
3.输入磁盘分区的盘符,加上“冒号”,比如输入  D: 然后回车
4.这样就切换到D盘下面了,然后用命令:Attrib,查看是否有autorun.inf文件。具体操作看下面的图!
5. 如果能找到 autorun.inf 文件,就用: attrib -a -s -h -r autorun.inf ,这个命令,来去掉这个文件的隐藏属性。
6.去掉后,利用: del autorun.inf 就能删除了。
可以看看下面的图,白色的,是你需要输入的,以及系统显示出的信息,黄色的字,是说明


备注:在命令行窗口里面,输入命令的时候,要特别注意,空格!!!

比如: attrib -a -s -h autorun.inf

            attrib空格-a空格-s空格-h空格文件名

西藏耗牛 - 2010-2-21 16:37:00
我也有这个情况
就是每个盘系统加固都说阻止:AUTORUN.INF访问EXPLORER
但是我的电脑绝对没有这文件:kaka6:
1
查看完整版本: 请大家帮忙看看是瑞星误报还是病毒?