瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 瑞星杀毒软件网络版(含Linux) » 版主请帮忙
细雨听烟 - 2013-7-5 9:17:00
版主看看,原来你帮忙看了,最近此病毒又开始蔓延,软件可以杀,不过每次开关机以后又有,想问问有最终解决办法吗?

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.92 Safari/537.1 LBBROWSER

附件: 病毒.rar
networkedition - 2013-7-5 9:45:00
把截图中隔离区里的报毒文件恢复后压缩跟帖上传。
细雨听烟 - 2013-7-5 10:30:00
1.请问服务器端漏洞补丁下载成功后,为什么在客户端安装失败?2.我们是企业版的杀毒软件
3.安装瑞星杀毒软件V16是否可以解决此病毒问题?

附件: 病毒提取.rar
networkedition - 2013-7-5 10:44:00
提取的样本有问题,建议恢复时暂时关闭文件监控。重新提取一下。
networkedition - 2013-7-5 10:47:00
“请问服务器端漏洞补丁下载成功后,为什么在客户端安装失败?”这个有报错截图嘛?将中心和客户端的日志打包一下,使用瑞星工具的日志打包工具,一并压缩跟帖上传。
关于如何截图和以附件形式发图到论坛:http://bbs.ikaka.com/showtopic-8616820.aspx
细雨听烟 - 2013-7-5 11:01:00


引用:
原帖由 networkedition 于 2013-7-5 10:47:00 发表
“请问服务器端漏洞补丁下载成功后,为什么在客户端安装失败?”这个有报错截图嘛?将中心和客户端的日志打包一下,使用瑞星工具的日志打包工具,一并压缩跟帖上传。
关于如何截图和以附件形式发图到论坛:http://bbs.ikaka.com/showtopic-8616820.aspx


附件: 新建文件夹 (2).rar

附件: 病毒在此任务计划里反复出现.JPG
networkedition - 2013-7-5 11:10:00
请lz提供一下邮箱,发送此病毒处理解决文档。
细雨听烟 - 2013-7-5 14:38:00


引用:
原帖由 networkedition 于 2013-7-5 11:10:00 发表
请lz提供一下邮箱,发送此病毒处理解决文档。


17741486@qq.com  谢谢
networkedition - 2013-7-5 15:32:00
已发送,请注意查收。
whiteshark2010 - 2013-7-8 14:34:00
MS-0807病毒,处理起来比较麻烦
细雨听烟 - 2013-7-9 9:59:00
版主,怎么在服务器提取病毒给你上报?

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; QQDownload 734; .NET CLR 2.0.50727)
networkedition - 2013-7-9 9:59:00
中毒了有什么现象嘛?
细雨听烟 - 2013-7-9 10:16:00
前几天发帖子给你了,给了MS-067的专杀,现在还有别的病毒,想咨询一下。
networkedition - 2013-7-9 10:21:00
别的病毒都有那些现象,是有可疑文件瑞星不报毒么?可以将可疑文件压缩跟帖上传。
细雨听烟 - 2013-7-9 11:09:00
1.在瑞星控制端显示已经杀毒成功,但每次都反复出现
2.给了MS-067的专杀
3.任务计划里出现AT1等程序,不知道是什么病毒引起的,它的出现十分影响速度
4.漏洞有时候会显示下载失败?
5.设置防毒策略时保存后如果再打开会报错,缺省配置,是什么意思?
谢谢帮忙看一下

附件: 病毒1.rar
networkedition - 2013-7-9 11:16:00
压缩包有问题,重新压缩上传一下。
细雨听烟 - 2013-7-9 11:18:00
昨天给的MS-067专杀,好像又反复出现病毒了,下午我把资料提取一下给你发过去,麻烦先看看我今天说的这几个问题谢谢

附件: 病毒1.rar
networkedition - 2013-7-9 12:58:00
这个就是MS08-067病毒啊,按照发的文档操作处理了嘛
细雨听烟 - 2013-7-9 14:44:00


引用:
原帖由 networkedition 于 2013-7-9 12:58:00 发表
这个就是MS08-067病毒啊,按照发的文档操作处理了嘛



那hack.exploit.win32和trojan.win32.generic 和计划任务里面的病毒都是MS-067吗?
细雨听烟 - 2013-7-9 14:46:00


引用:
原帖由 networkedition 于 2013-7-9 12:58:00 发表
这个就是MS08-067病毒啊,按照发的文档操作处理了嘛



刚刚中午又查出来的病毒,他反复感染吗?

附件: 2013.7.9病毒.rar
networkedition - 2013-7-9 16:16:00
附件样本就是ms08-067病毒啊,没有处理干净。
networkedition - 2013-7-9 16:20:00
这个病毒处理,请lz严格按照之前发送的文档执行处理。
细雨听烟 - 2013-7-10 9:14:00


引用:
原帖由 networkedition 于 2013-7-9 16:20:00 发表
这个病毒处理,请lz严格按照之前发送的文档执行处理。




有什么办法抑制重复感染?一共300多台机器不可能全部实现开机杀毒,能不能让机器避免重复感染,谢谢
瑞星工程师12 - 2013-7-10 10:32:00
请参考22楼大版主的提示,文档中已有说明,请调整监控级别至最高,关闭共享并设置复杂密码。
暴风一号 - 2013-7-19 20:36:00
如果同时又有其他病毒  建议还报病毒的电脑断网查杀 打补丁
用卡巴MS08-067专杀 打补丁
暴风一号 - 2013-7-19 20:43:00
如果还不行 建议使用开机查杀 开机查杀使用全盘查杀
whiteshark2010 - 2013-7-24 15:58:00
AT01这种计划任务基本就是MS08-067病毒,操作系统打MS08-067补丁,取消默认共享,设置复杂的系统密码,删除多余的系统账号,单机基本就没问题了。
但是并没有清除病毒源
1
查看完整版本: 版主请帮忙