123   3  /  3  页   跳转

[求助] 关于瑞星杀毒软件的问题

回复:看来买瑞星杀毒软件也没什么用了

被感染的文件呢?
gototop
 

回复:看来买瑞星杀毒软件也没什么用了

我觉得还是要提醒一下楼主,浪费大家这么多时间,因为你的一句气话引来多少版主回你的贴!!!都到20楼了才走上正题。建议以后发贴要先看版规。要知道现在病毒又这么疯狂,救助的人很多。还有版主他们帮求助者分析日志都要时间,版主们必竟是人不是机器,有时候肯定会有没注意到的贴子(给顶下去了,不显眼了)。建议以后 发贴不要一上来就开骂,要有点耐心,并且自己在论坛里多看看别人的救助实例,如有类似的可以先搬来试试。
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复: 看来买瑞星杀毒软件也没什么用了



引用:
原帖由 newcenturymoon 于 2008-6-11 22:52:00 发表
被感染的文件呢?

被感染的文件bcb.exe在此附件里,是exe文件,由于RAR也感染不能用,所以就把后缀exe改成了txt,你接受后再把后缀改成exe。

附件附件:

文件名:bcb.txt
下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-12 8:45:34
描述:txt

gototop
 

回复:看来买瑞星杀毒软件也没什么用了

下面这服务项是什么呢?看对应文件怪怪的。
==================================
服务
[支持和创建WEB的网络连接 / 支持和创建WEB的网络连接][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\yksshu.exe><N/A>

还有这一个怎在那位置运行呢?
==================================
正在运行的进程
[PID: 1752][C:\iexplore.exe]  [Microsoft Corporation, 6.00.2800.1106]

至于被感染的文件,可能误报,或者确实被病毒感染。

我为你将文件发到可疑文件区去看看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 看来买瑞星杀毒软件也没什么用了



引用:
原帖由 天月来了 于 2008-6-12 9:02:00 发表
下面这服务项是什么呢?看对应文件怪怪的。
==================================
服务
[支持和创建WEB的网络连接 / 支持和创建WEB的网络连接][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\yksshu.exe><N/A>


这个确实有点怪,我马上查一查。
正在运行的进程
[PID: 1752][C:\iexplore.exe]  [Microsoft Corporation, 6.00.2800.1106]
这个是我以前为了躲避一个什么病毒,特意把浏览器放在这里的。
gototop
 

回复 24F 天月来了 的帖子

天月版主,你看我的系统究竟怎样?有什么病毒作怪?该怎么清理?
yksshu.exe服务我也不知道是什么,不过我已把他改成手动启动了
gototop
 

回复:看来买瑞星杀毒软件也没什么用了

那么重启电脑观察呢??

如果没异常

只是那个软件的程序不能运行

你就稍等等吧

早上刚和管理员说过,等他们看到底还有没办法。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 27F 天月来了 的帖子

重新启动机器没有发现什么异常,病毒现象依旧,当然我电脑里还有几个exe也不能运行了,只是那个bcb.exe我目前急着用,我现在也没有什么办法了,就只有等你了,在此先谢了
gototop
 

回复: 看来买瑞星杀毒软件也没什么用了



引用:
原帖由 limx 于 2008-6-12 12:05:00 发表
重新启动机器没有发现什么异常,病毒现象依旧,当然我电脑里还有几个exe也不能运行了,只是那个bcb.exe我目前急着用,我现在也没有什么办法了,就只有等你了,在此先谢了

Borland C++ Builder重新下载安装不就行了,为什么要等?
如果系统实在有问题,应该考虑重装系统。
有些病毒造成的损失是不可逆的,即使杀了病毒,系统已经千疮百孔了,重装比留下一个千疮百孔的系统更为明智。
软件也是一样的道理,特别是安装包,像这样的感染型病毒,对文件进行感染,会破坏文件携带的附加数据,即使病毒代码被清除,被覆盖掉的附加数据也已无法直接恢复。这就是不可逆的损失(除非你找专业的数据恢复公司去尝试,但是得不偿失)。一般的软件程序,经常就有附加数据,因此病毒的感染即使完整修复,仍然很可能造成软件程序无法使用。
另外,楼主提供的bcb.exe,由于属Borland C++ Builder的组件,运行需要Borland C++ Builder的库文件支持(在输入表中有大量相关的项目),因此离开了运行环境,我们拿到这个样本,PE装载器是没有办法载入进行动态分析的,也就等于没有价值。
要提供有效的样本,应该是像WINRAR这样的,常用的软件,或者输入表中没有依赖非系统组件的程序。
楼主既然是使用Borland C++ Builder的,说明是编写软件的程序员,我想对我以上说的问题,你应该比我更清楚。
最后编辑轩辕小聪 最后编辑于 2008-06-13 01:49:41
病毒样本请发到可疑文件交流区
gototop
 

回复: 看来买瑞星杀毒软件也没什么用了

回复:轩辕小聪
非常感谢轩辕小聪的回复,你说的也确实有道理,我也明白,我之所以想恢复bcb.exe是因为我没有了c++builder的安装盘,而且是5.0的,我现在也没有打算升级到6.0或别的,我常用cb遍一些小的应用程序,但我不是专业的程序员,只是业余的,我目前正有一个小程序已经编好了,只是要做一些小的调试和修改,现在bcb.exe感染病毒了,没法用了,所以很着急。
      我的系统是Win2000,确实也有点像千疮百孔了,几次为了消灭病毒都手工调整了很多,只是现在也不打算重装系统,如果重装系统有很多程序和数据要恢复,所以先打算将就用。
      我传一个WinRAR.exe(把exe改成了txt,收到后再改回来)文件给你们,其病毒现象跟bcb一样,望你们可以研究找出杀毒的方法,加在瑞星的升级版本里,然后我再来清除bcb的病毒!

附件附件:

文件名:WinRAR.txt
下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 10:25:27
描述:txt

gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT