========Title========
瑞星啊瑞星
========Content========
昨晚突然感觉电脑不对劲,所以升级瑞星杀毒,在安全模式下查杀后没有显示有毒和木马什么的,装上卡卡助手,也是没有什么恶意软件。但电脑还是有问题,刚好卡巴有免费使用半年,于是装上卡巴,就查出下面这么多:
状态 对象
---- ----
已删除:木马程序 Rootkit.Win32.Agent.og 文件: c:\windows\system32\drivers\shgyvq54.sys
已删除:木马程序 Backdoor.Win32.VB.aw 文件: C:\WINDOWS\my_70007.exe//UPX
已删除:木马程序 Trojan.WinREG.Zapchast.e 文件: C:\WINDOWS\w
检测到:病毒 Packed.Win32.PePatch.dk (修改) 文件: F:\movie\仙剑奇侠传2中文完美版.rar.td/仙剑奇侠传2中文完美版\setup.EXE//WISE0022.BIN
检测到:病毒 Packed.Win32.PePatch.dk (修改) 文件: F:\movie\仙剑奇侠传2中文完美版\仙剑奇侠传2中文完美版\setup.EXE//WISE0022.BIN
时间 事件
------ ----
2007-11-18 3:35:52 卡巴斯基反病毒软件未被激活。
2007-11-18 3:35:52 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:35:52 从未执行完整计算机扫描。建议您尽快执行一次完整扫描。
2007-11-18 3:35:52 程序数据库过期。您的计算机有被感染的风险。强烈建议您更新数据库。
2007-11-18 3:35:52 保护您的计算机启用。
2007-11-18 3:36:01 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:36:01 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:36:01 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:36:01 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:36:01 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:36:04 "邮件反病毒"失败。
2007-11-18 3:36:04 "Web 反病毒 HTTP流量扫描"失败。
2007-11-18 3:37:53 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:37:53 "邮件反病毒"失败。
2007-11-18 3:37:53 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:37:53 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:37:53 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:37:53 请重新启动您的计算机以完成新的或更新的保护组件的安装。
2007-11-18 3:37:53 "Web 反病毒 HTTP流量扫描"失败。
2007-11-18 3:39:32 保护您的计算机未运行。建议您恢复保护。
2007-11-18 3:40:35 从未执行完整计算机扫描。建议您尽快执行一次完整扫描。
2007-11-18 3:40:36 进程 (PID 1608)试图访问卡巴斯基反病毒软件进程(PID 788),但操作已经被自我保护组件所阻止。不需要您的操作。
2007-11-18 3:40:39 程序数据库过期。您的计算机有被感染的风险。强烈建议您更新数据库。
2007-11-18 3:40:39 保护您的计算机启用。
2007-11-18 3:41:20 正在运行的进程 C:\WINDOWS\System32\svchost.exe:检测到风险软件 'Invader'.的修改
2007-11-18 3:42:03 正在运行的进程 C:\WINDOWS\System32\svchost.exe:已添加到排除列表中。
2007-11-18 3:42:03 进程C:\WINDOWS\System32\svchost.exe (PID: 1684):试图嵌入自身到其它进程被允许。
2007-11-18 3:42:03 进程C:\WINDOWS\System32\svchost.exe (PID: 1684):试图嵌入自身到其它进程被允许。
2007-11-18 3:43:29 进程 (PID 460)试图访问卡巴斯基反病毒软件进程(PID 788),但操作已经被自我保护组件所阻止。不需要您的操作。
2007-11-18 3:47:45 更新成功完成
2007-11-18 3:48:40 一些保护组件被禁用。建议您启用它们。
2007-11-18 3:48:40 保护您的计算机被禁用。
2007-11-18 3:52:55 文件 c:\windows\system32\drivers\shgyvq54.sys:检测到木马程序 'Rootkit.Win32.Agent.og'.
2007-11-18 3:52:55 已经检测到安全威胁。建议您立即处理。
2007-11-18 3:52:55 文件 c:\windows\system32\drivers\shgyvq54.sys将在系统重启时被删除。
2007-11-18 3:52:56 启动对象 HKLM\System\ControlSet001\Services\shgyvq54\shgyvq54:已删除。
2007-11-18 3:52:56 启动对象 HKLM\System\ControlSet002\Services\shgyvq54\shgyvq54:已删除。
2007-11-18 3:54:04 文件 C:\WINDOWS\my_70007.exe//UPX:检测到木马程序 'Backdoor.Win32.VB.aw'.
2007-11-18 3:54:04 已经检测到安全威胁。建议您立即处理。
2007-11-18 3:54:04 文件 C:\WINDOWS\my_70007.exe:已删除。
2007-11-18 3:54:06 文件 C:\WINDOWS\w:检测到木马程序 'Trojan.WinREG.Zapchast.e'.
2007-11-18 3:54:06 已经检测到安全威胁。建议您立即处理。
2007-11-18 3:54:06 文件 C:\WINDOWS\w:已删除。
2007-11-18 3:56:48 文件 C:\WINDOWS\system32\drivers\shgyvq54.sys:检测到木马程序 'Rootkit.Win32.Agent.og'.
2007-11-18 4:54:08 文件 F:\movie\仙剑奇侠传2中文完美版.rar.td/仙剑奇侠传2中文完美版\setup.EXE//WISE0022.BIN:检测到病毒 'Packed.Win32.PePatch.dk'.的修改
2007-11-18 4:54:08 已经检测到安全威胁。建议您立即处理。
2007-11-18 4:54:09 文件 F:\movie\仙剑奇侠传2中文完美版.rar.td/仙剑奇侠传2中文完美版\setup.EXE//WISE0022.BIN:仍然被感染,不支持写。
2007-11-18 13:45:22 保护您的计算机被禁用。
2007-11-18 13:45:22 已经检测到安全威胁。建议您立即处理。
2007-11-18 13:46:07 更新成功完成
2007-11-18 13:48:58 进程 (PID 260)试图访问卡巴斯基反病毒软件进程(PID 3172),但操作已经被自我保护组件所阻止。不需要您的操作。
2007-11-18 15:03:42 保护您的计算机被禁用。
2007-11-18 15:03:58 已经检测到安全威胁。建议您立即处理。
2007-11-18 15:22:20 进程 (PID 916)试图访问卡巴斯基反病毒软件进程(PID 3680),但操作已经被自我保护组件所阻止。不需要您的操作。
2007-11-18 15:33:36 保护您的计算机被禁用。
2007-11-18 15:33:50 已经检测到安全威胁。建议您立即处理。
2007-11-18 15:33:59 文件 F:\movie\仙剑奇侠传2中文完美版\仙剑奇侠传2中文完美版\setup.EXE//WISE0022.BIN:检测到病毒 'Packed.Win32.PePatch.dk'.的修改
2007-11-18 15:33:59 文件 F:\movie\仙剑奇侠传2中文完美版\仙剑奇侠传2中文完美版\setup.EXE//WISE0022.BIN:仍然被感染,延迟。
2007-11-18 15:42:45 进程 (PID 260)试图访问卡巴斯基反病毒软件进程(PID 3964),但操作已经被自我保护组件所阻止。不需要您的操作。
2007-11-18 15:47:41 文件 f:\movie\仙剑奇侠传2中文完美版\仙剑奇侠传2中文完美版\setup.exe//WISE0022.BIN:检测到病毒 'Packed.Win32.PePatch.dk'.的修改
2007-11-18 15:56:19 并非所有组件已更新
2007-11-18 16:01:27 文件 f:\movie\仙剑奇侠传2中文完美版\仙剑奇侠传2中文完美版\setup.exe:已删除。
我不知道瑞星的技术人员在做什么,从99年到现在,用过诺顿、瑞星、金山、江民、卡巴,然后又再用回瑞星, 但现在瑞星给我的唯一感觉就是‘越来越贵’,看看卡巴一年才要40块,而瑞星我是叫朋友帮拿的批发价都要一百多,当然你们可以告卡巴倾销,但对消费者来说,肯定是买好又便宜的。
瑞星能查杀的病毒,其它软件也能查杀,可其它软件能查杀的瑞星却查杀不了。以前买瑞星国因为它是国产的,在使用中的印象又比其它国产的杀毒软件好一点,以后再要买,真不知道该用什么理由!
希望我能继续用瑞星,希望那时买瑞星的理由是它又好又便宜。就算不便宜也应该是好的。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WBP/20071030cn)8
ù±ðGd·bbs.ikaka.comT37yÎ"¯B