瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 只要一开机就会出现瑞星的“木马行为防御”,然后不定时的会自动重启,是不是中毒了,怎么办啊
shen463 - 2010-3-5 21:27:00
附件是根据以下步骤形成的:

建议楼主将瑞星升级后断网杀毒。
如无效则使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。


不用做任何操作,就会自动重启。大部分时间是在玩游戏的时候,无论单机还是网游都一样

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件: 新建 文本文档.txt
newcenturymoon - 2010-3-5 21:31:00
能否把瑞星历史记录打包发上来
暗夜的雪 - 2010-3-5 22:21:00
特殊特权被允许: SeLoadDriverPrivilege [PID = 2616, C:\PROGRAM FILES\INTEL\WIFI\BIN\ZCFGSVC.EXE]

进过多方查证,发现以上程序的文件路径比较有问题,建议楼主参考
http://www.wenjian.cn/xijie/zcfgsvc.exe.html
这个网址,看看您的这个文件是不是符合病毒特性。

并在网的情况下进行如下查杀步骤:
先升级瑞星到最新版本,而后断网杀毒。
如果第一次查杀发现有病毒,则需要重启动计算机,再杀第二遍。
如果第二遍查杀没有病毒了,则说明原病毒是外界传播进来的,需要对系统修补漏洞,加装防火墙,做好防护。
梅罗 - 2010-3-5 22:26:00


引用:
原帖由 暗夜的雪 于 2010-3-5 22:21:00 发表
特殊特权被允许: SeLoadDriverPrivilege [PID = 2616, C:\PROGRAM FILES\INTEL\WIFI\BIN\ZCFGSVC.EXE]

进过多方查证,发现以上程序的文件路径比较有问题,建议楼主参考
http://www.wenjian.cn/xijie/zcfgsvc.exe.html
这个网址,看看您的这个文件是不是符合病


个人意见~
zcfgsvc.exe是Intel零配置MFC程序,与网络相关设备安装。ZCfgSvc.exe 是有能力可以纪录输入,监控应用程序。这个是判定木马行为防御的原因~
PS:个别机型(尤其是DELL笔记本)在运行ZCfgSvc.exe及iFrmewrk.exe时会发生cpu占用100%的问题,这时只要上dell官网下载最新的无线网卡相关驱动就会解决此问题。
并且CPU长时间100%外加散热不好 很可能就过热自我保护重启了~

********************************************************************
*    PLA'S Report For Your Problem [1.1.42]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/3/5 - 23:53:36
* 报告分析作者:梅罗
* 作者邮件地址:xy5831314@163.com
********************************************************************
C:\Windows\system32\drivers\tqantisys.sys
★ *********************************************** ★
另外我个人认为报木马行为防御可能是这个文件,它是天晴数码的扫描游戏木马的驱动,但是好像是挺底层的,所以可能越权被判定为木马防御~
当然自动重启也有可能是这个和瑞星有冲突造成的,我建议你把它添加一下白名单看看~
jks_风 - 2010-3-6 0:12:00
刚才在实习生群里讨论了下,应该是和淘宝的那个键盘记录器是一样的原理,但是在您安装那个游戏或软件的时候肯定会提示,也就是说您是在这之后安装的瑞星~

但是没有得到瑞星的认证,照成的软件和杀软冲突,因为这个事驱动程序,你是知道的,很多木马会释放一些驱动程序来达到一定的目的。驱动也是系统底层的一些东西,所以杀软比较敏感。
建议吧哪个程序加到白名单。
还有就是梅罗提出的那个问题了,就是个例。
您可以参考下
jks_风 - 2010-3-6 0:14:00
具体的还可以参看下这个帖子
http://www.txwb.com/Article/serverHelp/gzjq/200808/20558.html
希望对你有所帮助
FIRE2010 - 2010-3-15 22:19:00
把瑞星卸载后重新再安装一次,问题应该就解决了
无忧葵哥 - 2010-3-16 0:11:00


引用:
原帖由 暗夜的雪 于 2010-3-5 22:21:00 发表
特殊特权被允许: SeLoadDriverPrivilege [PID = 2616, C:\PROGRAM FILES\INTEL\WIFI\BIN\ZCFGSVC.EXE]

进过多方查证,发现以上程序的文件路径比较有问题,建议楼主参考
http://www.wenjian.cn/xijie/zcfgsvc.exe.html
这个网址,看看您的这个文件是不是符合病


C:\PROGRAM FILES\INTEL\WIFI\BIN\ZCFGSVC.EXE——注意INTEL\WIFI\BIN,这是Intel无线网卡相关程序。。
一块小金子 - 2010-3-18 21:30:00
哪个软件出问题 先卸载再试
防潮生生世世 - 2010-3-22 2:02:00
不管是不是毒,为啥瑞星会自动重启啊?
1
查看完整版本: 只要一开机就会出现瑞星的“木马行为防御”,然后不定时的会自动重启,是不是中毒了,怎么办啊