瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这个病毒太讨厌了, 瑞星就是拿它没办法!麻烦帮忙看看。
chenzhi1 - 2010-7-24 16:28:00
Win7,XP.从装过好几次了。
都是装完系统以后马上下载rising并更新。
很头疼,一直杀不了,提示没毒。
---------------------
具体情况如下

比如一个文件甲下面关键的exe被感染,例如setup.exe . update.exe . unins000.exe XXX(执行文件名).exe
都有一个类型为(指向 MS-DOS 程序的快捷方式)  很恶心.。
平时在安装了最新版的Rising后系统进程运行正常。运行执行文件时偶尔会报病毒,并查杀。 或者是手动运行
MS-DOS 程序的快捷方式时瑞星立即会报毒,并查杀。
关键是很多文件夹里都都有那东西,换句话说用最新版的Rising和卡卡全盘扫或者单独扫都提示没毒。在PE或
没有杀毒软件的情况下运行执行文件或者MS-DOS 程序的快捷方式立马就感染其他没有被感染的软件。

很头疼,杀不掉。
帮忙看看万分感谢。
















用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0)

附件: SCKeyChanger.rar
浪漫纸箱 - 2010-7-24 16:49:00
请附上SREng日志,扫描日志时,1.请尽量关闭第三方软件(如:QQ,音乐播放器等等).2.取消“智能扫描”项内的“Windows安全更新检查”前的勾再扫描.
SREng下载及使用请看这贴:http://bbs.ikaka.com /showtopic-8442813.aspx#3637414
茶馆小二 - 2010-7-24 18:07:00
已收集上报,感谢提供。
查询编号:RS20100724175810906235
leo108 - 2010-7-24 18:13:00
我这边没有任何问题啊,运行两个都报错,行为检测也没有看出有什么破坏性的行为。楼主确定电脑是因为这两个文件中毒的么:kaka19: :kaka19:
chenzhi1 - 2010-7-24 19:13:00
有隐藏的文件看不到,也查不到毒。
那个 MS-DOS 是病毒文件生产出来的,平时没事干就手动删除。
只要一换系统立马中毒,然后瑞星又是老样子杀几百个毒出来。
然后那个 MS-DOS 又会出现。





附件: 日志 db.rar

附件: 导出数据 xls.rar
jks_风 - 2010-7-24 19:21:00
请到这里下载SREng扫描日志并上传到论坛分析
http://bbs.ikaka.com//showtopic-8442813.aspx
你提供的附件世界杀毒网没有一个报毒的。:kaka6:
http://www.virscan.org/report/e8 ... f0053214999304.html
可能不是这个的问题,应该是电脑的其他问题。
天鹰之翼 - 2010-7-24 20:01:00
建议楼主使用System Repair Engineer扫描日志,将日志作为附件上传上来。下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序.
1
查看完整版本: 这个病毒太讨厌了, 瑞星就是拿它没办法!麻烦帮忙看看。