瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 瑞星居然把联想软件Rescue and Recovery给干掉了!!!!
lenovor61 - 2009-10-25 21:14:00
瑞星居然把联想的自带软件Rescue and Recovery,和INVAGENT给干掉了,说他是木马!!!!
一个好端端的应急与恢复系统软件居然就被干掉了!!!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; MAXTHON 2.0)
GenesisZero - 2009-10-25 21:16:00
LZ将程序文件上报给瑞星公司吧。 没准里面被感染了呢,不过也可能是误报,呵呵
lenovor61 - 2009-10-25 21:17:00
瑞星给个公道,解决方案
lenovor61 - 2009-10-25 21:18:00
瑞星前天从09升级到10版的,立刻就不能用了。
辛俞宰 - 2009-10-25 21:23:00
我更新了新版瑞星,它把游戏外挂当病毒杀了.可以肯定的,那个外挂绝对不是木马,现在瑞星象卡巴一样敏感了,还真让人困扰呢,如何把外挂添加成安全软件呢?:kaka6:
lenovor61 - 2009-10-25 22:29:00
还是没人回答
newcenturymoon - 2009-10-25 23:13:00
能否把瑞星历史记录发上来
huangxi - 2009-10-25 23:29:00
请问楼主是杀毒时误杀的吗?我也有自带的Rescue and Recovery,看了你的帖子我都不敢杀毒了。
还有我系统自带软件Diskeeper ,也不能用了,一打开就停止工作。09版没出现过这个问题。
lenovor61 - 2009-10-29 16:36:00
规则 ID:        536870929
进程:            C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE;C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\BR_FUNCS.EXE;
相关文件:        C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE;

规则 ID:        268435459
进程:            C:\PROGRAM FILES\COMMON FILES\LENOVO\INVAGENT\IA.EXE;
相关文件:
lenovor61 - 2009-10-29 16:39:00
还有金山的清理专家也都干掉了!!
newcenturymoon - 2009-10-29 17:04:00
金山清理专家报的什么
C:\PROGRAM FILES\COMMON FILES\LENOVO\INVAGENT\IA.EXE;
C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\BR_FUNCS.EXE
C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE
能否发上来
lenovor61 - 2009-10-29 17:17:00
C:\PROGRAM FILES\KINGSOFT ANTISPY\KASMIAN.EXE
newcenturymoon - 2009-10-29 17:22:00
报什么  楼主的木马行为防御级别是什么
lenovor61 - 2009-10-29 17:26:00
C:\WINDOWS\SYSTEM32\ATSPY.SYS        Trojan.Win32.Waledac.fk,这个是金山的
lenovo的全部是木马行为防御
我的瑞星全部都是默认的级别
networkedition - 2009-10-30 9:22:00
C:\PROGRAM FILES\COMMON FILES\LENOVO\INVAGENT\IA.EXE;
C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\BR_FUNCS.EXE
C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE
C:\WINDOWS\SYSTEM32\ATSPY.SYS 
以上文件跟帖打包发送上来。
lenfant - 2009-11-6 14:58:00
我的R&R备份也被干掉了~
快备份完的时候突然木马防御。。。晕

规则 ID:        536870929
进程:            C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE;
相关文件:        C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE;

救命啊,还让不让人活啊。。lenovo都是没有碟子的,全凭备份恢复。。。
networkedition - 2009-11-6 15:05:00
文件发上来看一下。
或参考此帖添加白名单:http://bbs.ikaka.com/showtopic-8674956.aspx
newcenturymoon - 2009-11-6 15:05:00
RRSERVICE.EXE 能否发上来
catbird2000 - 2009-11-7 15:44:00
瑞星新版的问题真多,这就是几个月暴力公测的结果。
卡隆巴特勒 - 2009-11-7 18:17:00
金山的清理专家 我也装过
的确会被瑞星干掉
networkedition - 2009-11-9 9:25:00
瑞星升级到最新版查看是否还有此现象。
lenovor61 - 2010-5-6 17:48:00
规则 ID:        536870929
进程:            C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE;C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\BR_FUNCS.EXE;
相关文件:        C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE;

今天居然又删了我一次
瑞星,真的太让人失望了
newcenturymoon - 2010-5-6 17:49:00
将其加入到木马行为白名单即可  这是报的可疑行为
lenovor61 - 2010-5-6 17:55:00
已经被自动处理掉了,R&R 软件已经无法使用了。
现在每隔几秒,就弹出一个对话框:交互式服务对话框检测,消息标题microsoft visual c++ runtime library,路径就是指向这个软件的。
newcenturymoon - 2010-5-6 18:00:00
从病毒隔离区里面 恢复出来
然后把文件上传上来
lenovor61 - 2010-5-6 18:01:00
隔离区,无文件
万事达 - 2010-5-7 10:04:00
如果被删除了,在隔离区会有备份,从楼主的描述看是木马行为防御拦截,请楼主将
C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\RRSERVICE.EXE;
C:\PROGRAM FILES\LENOVO\RESCUE AND RECOVERY\BR_FUNCS.EXE;
以上文件压缩后跟帖上传,同时添加木马行为防御白名单中,如无法操作,请加Q:86898582帮您远程。
鹰丶风少 - 2010-5-7 12:35:00
rescue and recovery不好说,不过如果连你机子上的金山清理专家都被杀掉了的话,那你一定是中了感染exe的病毒,感染exe只需在编写时加不多的代码,危害却是太大了
孙悟色 - 2010-5-8 3:11:00
:default8: 估计是新版本的杀软 增加了 很多防御措施吧
1
查看完整版本: 瑞星居然把联想软件Rescue and Recovery给干掉了!!!!