瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 这个病毒是不是误报?我不敢处理~
dylzy - 2009-4-29 17:44:00
刚才升级2009瑞星到21.36.22后全盘杀毒~发现病毒Packer.win32.unkpacker.c
  路径在c:\dosh\ghos下,这是一键GHOST的文件,是系统还原文件,我不敢将其病毒处理~怀疑为瑞星误报,因为瑞星在21.36.21时全盘杀毒都没报,几分钟升级到21.36.22马上就报毒了~万一删除文件后无法还原,怎么办?大家帮我看看~
 


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
lrxyhrm - 2009-4-29 17:45:00
清除病毒就可以了。
dylzy - 2009-4-29 17:56:00


引用:
原帖由 lrxyhrm 于 2009-4-29 17:45:00 发表
清除病毒就可以了。

  不敢清除~卡巴,金山,诺顿,均不报毒~我其他三台电脑均安装有这个GHOST还原软件,都没报~
zoxmes - 2009-4-29 18:31:00
把报毒的文件发去http://bbs.ikaka.com//showforum-20002.aspx这里让工程师分析,建议使用“云安全系统”处理
灰大狼 - 2009-4-29 18:58:00
汗。。。
一个GHOST那么大,楼主怎么上传哦
灰大狼 - 2009-4-29 18:59:00
升级到最新的病毒库试试,或者过两天试试
dylzy - 2009-4-29 19:17:00


引用:
原帖由 灰大狼 于 2009-4-29 18:59:00 发表
升级到最新的病毒库试试,或者过两天试试


还是你哥子稳重~我肯定是瑞星误报~如果删除了,就无法还原系统我做了个实验~~删除文件后如图:
鬼鬼小猫咪 - 2009-4-29 19:33:00
启发式扫描解释(关于Packer.Win32.UnkPacker.a的分析)
http://bbs.ikaka.com//showtopic-8616202.aspx
dylzy - 2009-4-29 19:37:00


引用:
原帖由 鬼鬼小猫咪 于 2009-4-29 19:33:00 发表
启发式扫描解释(关于Packer.Win32.UnkPacker.a的分析)
http://bbs.ikaka.com//showtopic-8616202.aspx



  别~别~别启发~我怕怕~:default2: :default2: :default2:
鬼鬼小猫咪 - 2009-4-29 19:41:00
如果你不喜欢这个功能,可以再设置,详细设置,手动查杀,自定义级别,把优化下面的启发式去掉。
dylzy - 2009-4-29 21:35:00
谢谢你~我把ghos设为排除目标~瑞星不就不报可疑程序了吗?启发式依然照旧~毕竟启发杀毒是个比较好的功能~
1
查看完整版本: 这个病毒是不是误报?我不敢处理~