瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » ns4bsll.sys删除失败
我不是你哦 - 2008-4-1 18:19:00
ns4bsll.sys删除失败 正版瑞星版本20.38.10安全模式删除失败,以前版本反而可以删除,但杀了又回来!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; .NET CLR 2.0.50727)


附件: 1034333200841180732.jpg
菲科 - 2008-4-1 18:59:00
下载听诊器听诊,具体使用方法参考http://forum.ikaka.com/topic.asp?board=112&artid=8441064
我不是你哦 - 2008-4-9 23:16:00
20.39.22可以删除了,还是运行了autoruns.exe才提示有病毒的,不知道重起还不会再来

附件: 1034333200849230445.jpg
万事达 - 2008-4-10 9:57:00
把系统补丁打全了,及时更新杀毒软件。
我不是你哦 - 2008-4-13 23:00:00
以上动作早做了,没下文!
我还是把病毒发上来吧,还有瑞星听诊信息!


附件: 10343332008413224852.jpg
我不是你哦 - 2008-4-13 23:02:00
病毒和图片,瑞星听诊信息

附件: 10343332008413224947.rar
万事达 - 2008-4-14 10:04:00
有没有把邮件回复里提到的文件上报瑞星?
我不是你哦 - 2008-4-14 17:22:00
上报过了,没回复
万事达 - 2008-4-14 17:28:00
在反病毒板块扫描日志分析,操作方法:

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩sreng2.zip;
2、运行SREngPS.EXE;
3、依次点击【智能扫描】-【扫描】;
4、耐心等待,扫描结束后点击【保存报告】;
5、选择保存路径,文件名保持默认,直接点击【保存】;
6、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
7、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
lqqk7 - 2008-4-14 18:03:00
引用:
【我不是你哦的贴子】20.39.22可以删除了,还是运行了autoruns.exe才提示有病毒的,不知道重起还不会再来
………………

现在还有没有问题呢?
我不是你哦 - 2008-4-15 18:07:00
希望下面提供的信息或方案能给你带来帮助
=============================================================
'请您进入安全模式,把文件夹选项设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,全盘查找以下文件:
C:\WINDOWS\SYSTEM32\DRIVERS\AAVMBUS.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\AAVMMDFL.SYS
搜索文件的步骤如下:
1、在windows任务栏上,单击“开始”>“搜索”
2、单击“所有文件和文件夹”
3、在“全部或部分文件名”框中,键入所要查找的文件名
4、确定“搜索范围”设置为“本地硬盘”
5、展开“更多高级选项”,勾选“搜索系统文件夹”,勾选“搜索隐藏的文件夹”,勾选“搜索子文件夹”
6、单击“搜索”
7、如果要求查找的文件不止一个,请重复步骤3-6找出其他文件
8、请您将查找到的全部文件以及瑞星安装目录下的viruslog.db 文件如(C:\Program Files\Rising\Rav\viruslog.db),通过登陆『邮件服务中心』-【病毒上报】栏目提交,谢谢您的合作!'

------------------------------------------------------
北京瑞星客户服务中心
工 程 师:CSC010
请勿直接回复此邮件,如果您需要和我们联络,请登录邮件服务中心
邮件服务中心网址:http://csc.rising.com.cn
-------------------------------------------------------------------------------
尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

    我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:aavmbus.sys
    不是病毒

    2.文件名:aavmmdfl.sys
    不是病毒

    3.文件名:viruslog.db
    不是病毒



注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
发送邮件:请用IE等浏览器访问网址 http://csc.rising.com.cn
-------------------------------------------------------------


瑞星太........

附件: 10343332008415175536.txt
大百科 - 2008-4-15 18:29:00
邮件的意思是这2个文件可能有异常,让你上报,你上报后,瑞新分析不是病毒。

如果lz怀疑电脑染毒,可以去反病毒版块扫描日志,让高手分析一下
我不是你哦 - 2008-4-15 18:42:00
我的邮件中包含ns4bsll.sys,为什么没分析?viruslog.db是你们瑞星的文件?分析它干什么!就这个病毒,我都反馈半个多月了,仍无法删除,还买瑞星干什么?
万事达 - 2008-4-16 10:30:00
引用:
【我不是你哦的贴子】我的邮件中包含ns4bsll.sys,为什么没分析?viruslog.db是你们瑞星的文件?分析它干什么!就这个病毒,我都反馈半个多月了,仍无法删除,还买瑞星干什么?
………………

lz现在杀毒还能查出这个ns4bsll.sys,显示无法删除?
1
查看完整版本: ns4bsll.sys删除失败