瑞星卡卡安全论坛
凋谢de樱花 - 2009-4-21 20:02:00
难道是瑞星的BUG吗?客服进来解答。
电脑中了USP10.DLL病毒,好像是最新的变种,能够感染RAR压缩文件,我清掉了文件夹内的病毒,但是RAR压缩包里的还没,应为,压缩包里有重要的文件,文件会被杀毒软件报为病毒,所以我设置了杀毒软件,杀毒方式把原先的全部文件改成了扩张名为DLL的杀毒方式,结果在查杀的时候,只查杀文档,却不查杀RAR压缩包里的DLL文件,难道着是BUG吗?全部格式的能杀,改成了DLL就不行了?强烈要求瑞星升级,改进着个问题,我电脑的病毒迫切希望早点清理掉
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; MAXTHON 2.0)
newcenturymoon - 2009-4-21 20:04:00
把那样的压缩包发上来 看看
soaika - 2009-4-21 20:17:00
先更改查杀设置再把文件解压出来查杀看看~
凋谢de樱花 - 2009-4-21 21:43:00
我说得详细点吧!我有一个灰鸽子远程控制程序压缩文件,直接设置全部格式扫描不用说也知道结果了吧!直接主程序外带病毒文件直接被杀了,如果我设置成只扫描DLL的却不会扫描压缩包里的DLL文件,根据3楼说的,瑞星的DLL查杀,不杀压缩包里的DLL文件,只杀文档内的~
newcenturymoon - 2009-4-21 21:50:00
貌似 没有设置 只扫描DLL文件的功能 ~~
凋谢de樱花 - 2009-4-21 21:54:00
附件是病毒样本+远程控制,大家都说远程控制是木马,把3个附件在同目录解压,然后重新打包成1个压缩包,最后你们把杀毒软件的查杀设置成DLL文件查杀对新打包的压缩包查杀下,反正我的结果是不能查
附件:
变态病毒样本+远程控制.part1.rar 附件:
变态病毒样本+远程控制.part2.rar 附件:
变态病毒样本+远程控制.part3.rar
凋谢de樱花 - 2009-4-21 22:02:00
我都快崩溃了,我系统中有大量的这样的黑客程序,本来就是会被杀毒软件查杀的,结果还被感染了病毒,希望杀毒软件公司尽快搞定那个查杀方式的BUG,这样我也能快些解决问题,我试了大多数的杀毒软件,都不支持单文件查杀,现在就靠瑞星了
凋谢de樱花 - 2009-4-21 22:05:00
原帖由 newcenturymoon 于 2009-4-21 21:50:00 发表
貌似 没有设置 只扫描DLL文件的功能 ~~
有的啊,打开杀毒软件主程序,点击杀毒,再点查杀设置,最后在手动查杀里能看到查杀文件类型,自定义里我设置只杀DLL文件,结果全盘杀毒的时候只杀文档中的DLL却不杀压缩包里的DLL文件
newcenturymoon - 2009-4-21 22:08:00
在压缩包中查杀的 除了一个不认以外 其他的都可以查杀

newcenturymoon - 2009-4-21 22:09:00
原帖由
凋谢de樱花 于 2009-4-21 22:05:00 发表
原帖由 newcenturymoon 于 2009-4-21 21:50:00 发表
貌似 没有设置 只扫描DLL文件的功能 ~~
有的啊,打开杀毒软件主程序,点击杀毒,再点查杀设置,最后在手动查杀里能看到查杀文件类型......
貌似没有 只扫描DLL的功能 呵呵

凋谢de樱花 - 2009-4-21 22:10:00
原帖由
newcenturymoon 于 2009-4-21 22:08:00 发表
在压缩包中查杀的 除了一个不认以外 其他的都可以查杀

你有设置只杀DLL文件吗?貌似里面有一个驱动文件SYS啊,没道理被杀的啊?一定是没设置只查杀DLL选项
newcenturymoon - 2009-4-21 22:15:00
原帖由
凋谢de樱花 于 2009-4-21 22:10:00 发表
原帖由
newcenturymoon 于 2009-4-21 22:08:00 发表
在压缩包中查杀的 除了一个不认以外 其他的都可以查杀

你有设置只杀DLL文件吗?貌似里面有一个驱动文件SYS啊,没道理被杀的啊?一定是没设置只查杀DLL选项
额 根本 没有只查杀dll文件这一项 DLL sys exe 都是PE文件 不会被分开查杀的
凋谢de樱花 - 2009-4-21 22:19:00
原帖由
newcenturymoon 于 2009-4-21 22:09:00 发表
原帖由 凋谢de樱花 于 2009-4-21 22:05:00 发表
[quote] 原帖由 newcenturymoon 于 2009-4-21 21:50:00 发表
貌似 没有设置 只扫描DLL文件的功能 ~~
有的啊,打开杀毒软件主程序......

凋谢de樱花 - 2009-4-21 22:21:00
要不加QQ说吧!
newcenturymoon - 2009-4-21 22:26:00
噢 应该是这样 因为你设置了只查杀DLL文件 所以杀毒软件会对被查杀文件的扩展名进行检查 只检查扩展名为DLL的文件 此时你查杀压缩包 母体文件(压缩包)扩展名为rar 所以自然就不会再查杀了
凋谢de樱花 - 2009-4-21 22:29:00
:default2: :default2: 所以我才问是瑞星的BUG啊?不对压缩包进行处理的话单对文档的DLL查杀又没作用的~强烈要求下次更新的时候修正着个问题
凋谢de樱花 - 2009-4-21 22:31:00
我现在急得都不知道该怎么说了,希望瑞星能够查杀任何文档或者压缩文件内的单一类型的文件,这样也好对个别文件进行处理
凋谢de樱花 - 2009-4-21 22:33:00
原帖由 newcenturymoon 于 2009-4-21 22:26:00 发表
噢 应该是这样 因为你设置了只查杀DLL文件 所以杀毒软件会对被查杀文件的扩展名进行检查 只检查扩展名为DLL的文件 此时你查杀压缩包 母体文件(压缩包)扩展名为rar 所以自然就不会再查杀了
那我怎么弄才能让杀毒软件只查杀RAR压缩包里的DLL文件啊?
newcenturymoon - 2009-4-21 22:46:00
扩展名里面 选rar和dll试试
凋谢de樱花 - 2009-4-21 22:54:00
原帖由 newcenturymoon 于 2009-4-21 22:46:00 发表
扩展名里面 选rar和dll试试
这样不行啊,即时选择了RAR这样跟全部文件查杀没区别了,只不过是加了扩展名限制而已。该杀的还是会被杀的,我想要的是能够杀RAR压缩包里的DLL文件
鬼鬼小猫咪 - 2009-4-22 8:12:00
实在不行就先解压再杀毒,然后再压缩吧.
凋谢de樱花 - 2009-4-22 17:53:00
话说我有上千个压缩包啦,那不是在玩命吗?
万事达 - 2009-4-23 10:34:00
楼主将自定义扩展名设置为rar就可以查杀所有rar压缩包里的所有文件。
凋谢de樱花 - 2009-4-23 15:59:00
我知道的呀,但是问题就是RAR压缩包里也有EXE文件啊,就比如远程控制软件,会被瑞星给查杀的,如果这样的话不也和病毒一样,直接被KO了吗?难道瑞星就不能再多提供一个功能吗?比如查杀压缩包里的某种类型的文件,或者直接查杀设定的病毒名字,这样自定义的功能多以点也不错的嘛
万事达 - 2009-4-23 16:07:00
目前瑞星没有这种功能,如果压缩包里的exe文件不多,可以添加白名单后再查杀。
感谢楼主的建议,您的建议我们会深入考虑,谢谢
凋谢de樱花 - 2009-4-23 22:22:00
虽然说EXE文件不多,但是类型却是很多的啊,各种各样的远程控制,都是会被查杀的,另外还有别的一些程序之类的,我现在弄得头都大了,强烈希望尽快有这个功能
凋谢de樱花 - 2009-4-26 15:34:00
考虑归考虑我现在有没有办法处理掉这个病毒呢?虽然我不去使用压缩包的话没什么问题,但一旦运行麻烦就多了啊
万事达回复:可以依次查杀所有压缩包。
1
© 2000 - 2026 Rising Corp. Ltd.