瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 这是木马吗。。。?
阿葵 - 2010-1-18 16:18:00
这是木马吗

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQPinyin 689; 360SE)
aaccbbdd - 2010-1-18 16:19:00
什么东西
阿葵 - 2010-1-18 16:20:00


今天在驱动精灵上安装声卡驱动,瑞星突然提示说是木马,如上图所示。。。
请问这是木马吗?如果是的话,那我不是不能安装驱动了吗?求高手给个解答。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQPinyin 689; 360SE)
阿葵 - 2010-1-18 16:22:00


上图所示,是木马吗?今天在驱动精灵上安装声卡驱动,就跳出这个。。。
networkedition - 2010-1-18 16:22:00
后面的路径看不到呀:kaka6:  查看日志有个操作,备份数据,将日志导出打包发送上来。
阿葵 - 2010-1-18 16:27:00
怎么导出日志打包上来啊?
阿葵 - 2010-1-18 16:32:00
规则 ID:        2415919110
进程:            C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RARSFX1\ANALOGDEVICES_SMHD_DRV51014560\32BIT\2K_XP\DEVSETUP.EXE;
相关文件:        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RARSFX1\ANALOGDEVICES_SMHD_DRV51014560\32BIT\2K_XP\DEVSETUP.EXE;C:\WINDOWS\SYSTEM32\DRIVERS\SET36.TMP;C:\WINDOWS\LASTGOOD\SYSTEM32\DRIVERS\DRMK.SYS;C:\WINDOWS\SYSTEM32\DRIVERS\SET39.TMP;C:\WINDOWS\TEMP\OLD38.TMP;


路径是这样的,请问这是木马吗?
networkedition - 2010-1-18 16:32:00
鼠标右键点击绿伞,有个查看日志——操作——备份数据,将日志导出打包发送上来。
networkedition - 2010-1-18 16:34:00
不是木马。
阿葵 - 2010-1-18 16:35:00
啊,那我安装声卡驱动,瑞星老是跳出来说是木马,就拦截了,那要怎么解决这个问题呢?
阿葵 - 2010-1-18 16:41:00
版主,请问我要怎么解决这个问题啊?我现在没办法安装驱动,只要安装就跳出来说是木马,安装就失败,怎么办呢?
networkedition - 2010-1-18 16:42:00
那个是正常的拦截提示询问,可以这样安装驱动时暂时禁用监控等安装完成后再开启,或者将这个程序加入白名单。
可以参考此帖来添加白名单:http://bbs.ikaka.com/showtopic-8674956.aspx
1
查看完整版本: 这是木马吗。。。?