瑞星卡卡安全论坛
rkelly825 - 2012-8-30 1:02:00
为什么最近上一些常规的网站总会报毒,瑞星提示有Hack.Exploit.Script.JS.Bucode.i病毒,瑞星提示 文件名: SSO[1].JS
相关文件: D:\PERSONAL\TEMPORARY INTERNET FILES\CONTEN。瑞星虽然总是会跳出来说杀毒成功,但一天会跳出来很多次,不知道是否我电脑已经中毒还是怎么的?有时候一开机还没打开网页,瑞星也会提示查杀到此病毒,请高手指教,谢谢!
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)
瑞星工程师12 - 2012-8-30 9:33:00
请将 SSO[1].JS 压缩发来。
rkelly825 - 2012-8-30 11:07:00
networkedition - 2012-8-30 11:14:00
lz的瑞星版本是多少?ris:23.00.70.13测试了一下那个js不报毒。
rkelly825 - 2012-8-30 11:19:00
我是23.00.62.70,上面显示已经是最新了,升不上去了
rkelly825 - 2012-8-30 11:29:00
每次都是这种js文件中毒,瑞星显示每次都杀毒成功,我刚上传的是杀毒成功后的js文件,所以可能是查不出来病毒的。因为我只能是瑞星杀毒成功后从日志里面去定位找到这个js文件的。尤其是我最近浏览淘宝的聚划算页面,每点一个页面都会跳出来杀毒成功,杀毒定位全部都是sso[1].js文件
瑞星工程师12 - 2012-8-30 11:32:00
请您在病毒隔离区,恢复SSO[1].JS 到桌面,压缩上传至论坛
rkelly825 - 2012-8-30 12:58:00
重新上传附件
这个文件一恢复到桌面,瑞星马上又显示被恢复的文件查杀到病毒,并且再次杀毒成功,然后我将其删除到回收站,瑞星又显示在回收站杀毒且杀毒成功
附件:
sso[1].rar
瑞星工程师12 - 2012-8-30 13:05:00
本地RIS 23.00.70.14 没有报毒。
这是病毒隔离区中的文件吗?
建议您暂时关闭瑞星监控,再重新恢复尝试。
rkelly825 - 2012-8-30 13:19:00
这是病毒隔离区的文件,可能一恢复到桌面,就被瑞星给杀毒杀掉了。那如果我关掉瑞星,然后将其恢复到桌面会不会导致系统中毒?因为我看瑞星提示这个病毒对windows系统有严重破坏
瑞星工程师12 - 2012-8-30 13:32:00
不会,请禁用监控后恢复并将其压缩跟帖上传
rkelly825 - 2012-8-30 13:38:00
瑞星工程师12 - 2012-8-30 13:55:00
本地测试,附件没有报毒。
建议您不保留用户配置文件修复瑞星杀毒软件尝试。即:
开始>>程序>>瑞星杀毒软件>>修复>>下一步,将保留用户配置文件的勾选去掉,直到完成
小熊打屁拉屎 - 2012-9-22 23:29:00
我跟你一样。你的删了么?
小熊打屁拉屎 - 2012-9-22 23:29:00
大神,我跟你一样,有办法解决没?!我怎么删也删不掉。
瑞星工程师12 - 2012-9-24 9:15:00
建议您参考13楼方法修复瑞星观察。
如果修复后仍报毒,请将样本压缩上传至论坛。
云若檑华 - 2012-9-26 20:14:00
:kaka7: 我把样本传到瑞星可疑文件上报了……
然后分析结果说是这个病毒……
:kaka2: 到底是不是病毒啊??
云若檑华 - 2012-9-26 20:15:00
RS20120925190007859214
这个是上报查询编号!
然后其他症状跟楼主说滴相同……:kaka5:
瑞星工程师12 - 2012-9-27 9:02:00
请参考13楼方法修复瑞星软件观察。
yihan0130 - 2012-9-30 18:33:00
同样的问题,一天至少提示5次病毒。而且我的瑞星最高版本是RIS 23.00.64.29 。已经提示是最高版本,无法升级了。哪来的23.00.70.14。希望瑞星尽快给出解决方法。
瑞星工程师12回复:23.00.64.29是瑞星杀毒软件的版本,23.00.70.14是瑞星全功能安全软件的版本。
请楼主参考13楼的方法,修复瑞星杀毒软件观察。
1
© 2000 - 2024 Rising Corp. Ltd.