瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【建议】瑞星工程师,有点让人失望

12   1  /  2  页   跳转

【建议】瑞星工程师,有点让人失望

【建议】瑞星工程师,有点让人失望

今天电脑不知道中了什么病毒,瑞星居然找不到病毒,我将病毒样本提供给瑞星,瑞星给我的回复是:
尊敬的客户,您好!         
您的邮件已经收到,感谢您对瑞星的支持。希望下面提供的信息或方案能带给你帮助:

请您先将您的瑞星软件升级到最新版本并且打开监控中心全盘杀毒,在正常情况下无法杀死,请到安全模式下查杀。然后请您进入安全模式,把文件夹选项设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,全盘查找以下文件:
C:\WINDOWS\wsttrs.exe
C:\CONFIG.EXE
D:\Downloads\KIS.6.0.2.671.EXE  为什么叫我删除这个呢,这个是病毒吗)
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\msccrt.exe

搜索文件的步骤如下:
1、在windows任务栏上,单击“开始”>“搜索”
2、单击“所有文件和文件夹”
3、在“全部或部分文件名”框中,键入所要查找的文件名
4、确定“搜索范围”设置为“本地硬盘”
5、展开“更多高级选项”,勾选“搜索系统文件夹”,勾选“搜索隐藏的文件夹”,勾选“搜索子文件夹”
6、单击“搜索”
7、如果要求查找的文件不止一个,请重复步骤3-6找出其他文件
8、请您将查找到的全部文件,通过登陆『邮件服务中心』(http://up.rising.com.cn/webmail/index.htm)进行提交,谢谢您的合作!

更多产品支持,请登陆客户服务网站:http://csc.rising.com.cn
提醒:为保证收到您的来信,请勿直接回复本邮件!!!
------------------------------------------------------
服务单位:瑞星·客户服务中心
工 程 师:CSC013
发送邮件:请用IE等浏览器访问网址 http://csc.rising.com.cn

对不起,你介绍的方法我都已经试过了无法将病毒删除,最后我安装了D:\Downloads\KIS.6.0.2.671.EXE,终于将病毒删除了。

附件附件:

下载次数:310
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-31 21:40:48
描述:



最后编辑2007-04-02 21:51:05
分享到:
gototop
 

自己都解决就好了,我们要求的是结果,不是过程
gototop
 

瑞星有些工程师貌似不是很厉害的说
gototop
 

我也中了这个删了也没用,还是跑出这几个文件,瑞星跟本就不当这几个文件是病毒
还有你比我好我送过这么多次样本没有次是回复过我的
顺便问一下这个是什么哪下载"KIS.6.0.2.671.EXE"
gototop
 

引用:
【zzptq0的贴子】我也中了这个删了也没用,还是跑出这几个文件,瑞星跟本就不当这几个文件是病毒
还有你比我我送过这么多次样本没有次是回复过我的
顺便问一下这个是什么哪下载"KIS.6.0.2.671.EXE"
………………

卡巴到处都有地方下载,如果需要我可以给你发。
怎么叫我删除卡巴,卡巴只是文件,根本不是病毒。而且在D盘。几乎对电脑系统没有任何关系。
卡卡助手也很垃圾。你可以用windows清理助手来删除这个病毒。不过这个病毒对ie文件进行改写,如果你启动ie就会重新中毒,最好装卡巴删除一下。

已检测到: 风险软件 Invader    运行进程: I:\Temp\zt.exe
已检测到: 风险软件 Invader    运行进程: C:\WINDOWS\system32\svchost.exe
已检测到: 风险软件 Invader    运行进程: C:\CONFIG.EXE
已检测到: 风险软件 Invader    运行进程: C:\WINDOWS\mppds.exe
已检测到: 风险软件 Invader    运行进程: I:\Temp\qq.exe
已检测到: 风险软件 Invader    运行进程: I:\Temp\my.exe
已检测到: 风险软件 Invader    运行进程: I:\Temp\gz.exe
已检测到: 风险软件 Invader    运行进程: I:\Temp\cq.exe
已检测到: 风险软件 Trojan.generic    运行进程: I:\Temp\jh.exe
已检测到: 风险软件 Trojan.generic    运行进程: I:\Temp\wl.exe
已检测到: 风险软件 Trojan.generic    运行进程: I:\Temp\wm.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.WSearch.c    文件: C:\WINDOWS\system32\embedded\setup.exe
已删除: 木马程序 Trojan-Downloader.NSIS.Agent.k    文件: C:\WINDOWS\system32\embedded\bind_8125.exe//stream//Script
已删除: 木马程序 Trojan-Downloader.Win32.Small.czl    文件: I:\temp\cq.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.Delf.qc    文件: C:\Program Files\Common Files\Microsoft Shared\MSInfo\system.2dt//UPX
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.es    文件: C:\WINDOWS\mppds.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.es    文件: C:\WINDOWS\system32\wsttrse.dll
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.es    文件: C:\WINDOWS\system32\mppds.dll
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.im    文件: C:\yangben\msccrt.exe 这个是我将病毒文件复制在文件夹中提交给瑞星时候留下的,瑞星对这个病毒感冒,我能不能算第一个提交这个病毒给瑞星的。哈哈

已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.im    文件: C:\WINDOWS\SYSTEM32\MSCCRT.DLL
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.im    文件: C:\yangben\wsttrs.exe 这个是我将病毒文件复制在文件夹中提交给瑞星时候留下的,瑞星对这个病毒感冒,我能不能算第一个提交这个病毒给瑞星的。哈哈
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.ky    文件: I:\Temp\~Tm6.tmp.rom//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.ky    文件: c:\windows\kernelmh.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.QQPass.vk    文件: C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys
已删除: 木马程序 Trojan-PSW.Win32.WOW.ec    文件: I:\Temp\byetmr.exe
gototop
 

这个病毒会导致瑞星监控突然关闭。哈哈。看来它对瑞星有研究。瑞星要好好防御一下这个病毒了。从卡巴杀毒的结果可以看出,这个病毒会将自己的文件写入系统的正常文件中并加壳
gototop
 

本人已经把这弄到跑不出来了就只是等瑞星升级,把附在常用程的毒清除,方法是改病毒文件和使用的文件夹的访问权限
gototop
 

卡巴斯基本来就比瑞星强的多,毕竟世界第二的排名是靠的实力

而不是宣传
gototop
 

没想法

这个病毒注册表其他地方不进驻

就进驻在瑞星的注册表项下面........

讽刺啊
gototop
 

工程师的建议中其它的我不说,最让我匪夷所思的是怎么教我删除卡巴呢?就是因为瑞星删除不了病毒,我才下载的卡巴,我自然清楚那不是病毒文件。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT