网络版123 - 2008-1-1 21:13:00
我们公司用的是正版的二服务器一百客户端网络版,从07年十一月底公司局域网上出现了,sos.exe autorun.inf病毒,该病毒的后果,杀毒软件会无法打开,另外你的系统时间会被修改成2000年,无法显示隐藏文件另外,该病毒会把注册表项删除,导致你进入安全模式就蓝屏,中毒电脑可在几分钟内进行ARP攻击整个局域网瘫患,网关成了中毒电脑,不到半个小时九十多台电脑中毒,它还会删ghost文件,我一个人用了半个月一台台的装,一台台的备份财务呀什么的公司数据,每天都型到晚上一点多,快累死了,给瑞星客服打电话,让我用听珍器听了后发过去,晕呀大哥中了病毒的电脑我敢让它上网吗?我敢用U盘吗?我想这个类型的病毒和熊猫烧香一个型的,怎么还防不了呀,都过去一个多月了,公司的电脑我全装了360safe的ARP防火墙,天天更新xp,还行只要是谁的U盘再把自己的电脑K了我可以看ARP防火墙上的攻击日志快点给他停网,昨天我一天没上班,今天新年的第一天,上午一上班,我一看机子上的日志有好几台电脑ARP攻击,立马停网,来不急了十几台电脑已经完了,瑞星的工程师大哥一个多月还K不了这个病毒?
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天月来了 - 2008-1-1 21:17:00
如果你能设置严厉的瑞星主动防御规则,就可以阻止这些病毒运行和启动的。
网络版123 - 2008-1-1 21:44:00
都是默认的开启了还不行吗?设置严厉会不会影响到正常应用软件的设置?
网络版123 - 2008-1-1 21:50:00
我还想问一下天月大哥,瑞星监控中心有没有自我保护功能/怎么才能让软件关不了它
以毒攻毒攻无不克 - 2008-1-1 21:50:00
难道你们接入U盘不先检测啊! 根据自己情况设定
以毒攻毒攻无不克 - 2008-1-1 21:52:00
木马病毒一般都做主流杀软的免杀
网络版123 - 2008-1-1 21:58:00
windows xp 的自动播放功能我已经关了,在中毒的电脑上, 插入U盘后我右击打开,显示所有文件和文件夹,把隐藏受保护的系统文件去了,它还会给你改过来,你看不到sos.exe 和autoexe.inf文件呀.只有自己动手删除这两个文件检测瑞星也不会给你删呀
网络版123 - 2008-1-1 22:02:00
这样做可以防瑞星被杀毒软件关吗?
网络版123 - 2008-1-1 22:02:00
| 引用: |
【网络版123的贴子】这样做可以防瑞星被杀毒软件关吗? ……………… |
附件:
998905200811215116.jpg
newcenturymoon - 2008-1-1 22:13:00
| 引用: |
【网络版123的贴子】 windows xp 的自动播放功能我已经关了,在中毒的电脑上, 插入U盘后我右击打开,显示所有文件和文件夹,把隐藏受保护的系统文件去了,它还会给你改过来,你看不到sos.exe 和autoexe.inf文件呀.只有自己动手删除这两个文件检测瑞星也不会给你删呀 ……………… |
右键打开也不能完全避免不运行病毒 从资源管理器 左边的属性窗口打开是最安全的
此类病毒一般都有生成器 每天可以有很多新变种 如果你那个变种瑞星不能查出来 请把他上报给瑞星
网络版123 - 2008-1-1 22:20:00
大多数情况把中毒电脑的硬盘挂到没中毒的机子上是可以杀光病毒,担是不能清除sos.exe 文件,只要不小心双击了盘符,瑞星立马关
网络版123 - 2008-1-1 22:22:00
谢谢版主,有什么好的办法防止瑞星监控被关?
newcenturymoon - 2008-1-1 22:30:00
没有一个十全十美的方法 防止杀毒软件被关掉 无论杀毒软件自身保护有多强大 病毒有的是绝招让杀毒软件棍掉 所以最根本的还是 提高病毒防范意识 养成正确打开U盘的习惯 勤打补丁 争取少中毒
changderen - 2008-1-2 1:39:00
建议您咨询瑞星客服 请他们协助解决问题
瑞星客户服务中心:http://csc.rising.com.cn
瑞星邮件服务中心:http://up.rising.com.cn/webmail/index.htm
瑞星在线专家门诊:http://help.rising.com.cn/help/RSZX.html
瑞星在线专家门诊很方便
© 2000 - 2026 Rising Corp. Ltd.