瑞星卡卡安全论坛
记忆的一点阳光 - 2012-6-11 9:25:00
我们公司的瑞星企业版升级的最新,可以也解决不了宏病毒的,怎么办呢
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; YYGameAll_1.2.167057.92; Windows NT 5.1; Trident/4.0; KB974488)附件:
复件 宏.rar
networkedition - 2012-6-11 9:42:00
lz的瑞星网络版杀毒软件版本是多少?
记忆的一点阳光 - 2012-6-11 9:52:00
21.98.18
networkedition - 2012-6-11 9:58:00
样本已收集。
记忆的一点阳光 - 2012-6-11 10:03:00
帮帮忙,看看能解决不能,公司里已经泛滥的很厉害了,还有企业版连常见的U盘病毒也查不出来
networkedition - 2012-6-11 10:11:00
这个样本里面没有宏代码:kaka6: 还有企业版连常见的U盘病毒也查不出来:这个有样本么?可以压缩发来。
记忆的一点阳光 - 2012-6-11 11:04:00
可是为什么一打开就提示有宏,要求改安全性为中,这样的问题怎么解决呢
记忆的一点阳光 - 2012-6-11 11:24:00
版主帮忙能不能解决,现在是中毒机器太多,大部分EXCEL文件都这样提示,有没有简单的方法处理这样的提示
networkedition - 2012-6-11 11:28:00
发截图来看一下
关于如何截图和以附件形式发图到论坛:
http://bbs.ikaka.com/showtopic-8616820.aspx lz用的office办公软件版本是多少?
记忆的一点阳光 - 2012-6-11 11:40:00
networkedition - 2012-6-11 13:33:00
样本已提交重新分析。
networkedition - 2012-6-11 14:16:00
这个样本,是不是染过毒,被杀过?
记忆的一点阳光 - 2012-6-11 16:08:00
这个是从其中一个客户端哪里拷贝来的,里边的数据都删除了,公司里安装了瑞星企业版,前一段时间有的机器中宏病毒,他们用金山的专杀杀过。现在就是好多机器打开EXCEL就出现这样了
networkedition - 2012-6-11 16:12:00
lz能否提供未使用金山专杀查杀过的样本?也就是原始感染宏病毒的样本。
记忆的一点阳光 - 2012-6-11 16:14:00
这个我还真的找找去,貌似好多都是这样的了
networkedition - 2012-6-11 16:16:00
那个专杀有个恢复区,在恢复区里找到染毒文件还原出来,将不设密的文件压缩发来。
记忆的一点阳光 - 2012-6-11 16:26:00
那我找个中过毒的电脑看看去
记忆的一点阳光 - 2012-6-11 16:47:00
networkedition - 2012-6-11 17:07:00
这个样本,瑞星网络版09可以查杀。
记忆的一点阳光 - 2012-6-11 17:08:00
是不是查杀后也有残留,出现那种提示有宏或者定义名称的问题啊
networkedition - 2012-6-11 17:13:00
没有残留,完美查杀。附件为查杀后的文件。
附件:
123.rar
记忆的一点阳光 - 2012-6-11 17:20:00
为什么我的瑞星查到了,杀毒结果:不处理
networkedition - 2012-6-12 9:20:00
看一下病毒隔离区是否还有空间,如果病毒隔离区满了,会提示不处理。
暴风一号 - 2012-6-28 16:19:00
最好 建议楼主 升级到最新版本2009版本是有点老了 有些病毒不一定能完美解决 比如MS08-067病毒 升级到2010 相对好一点
1
© 2000 - 2024 Rising Corp. Ltd.