瑞星卡卡安全论坛个人产品讨论区瑞星其他产品瑞星安全助手卡卡上网安全助手 请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

12   1  /  2  页   跳转

[求助] 请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

6月17日晚上10点10分发现卡卡检测到如图:

发现盗号木马病毒2个分别是:
C:\windows\system32\com\csrss.ese
c:\windows\system32\drivers\phy.sys
第一我想请问工作人员上述问题是否学SOUNDMAX.EXE 这样出些误报情况?
第二我用windows木马清道夫和360木马查杀工具查杀,并没有发现这两个盗号病毒?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; InfoPath.1)
分享到:
gototop
 

回复:请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

我的卡卡这几天检测的结果也是这样子.
gototop
 

回复:请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

谁能帮帮我到底能不能删掉上述连个文件
gototop
 

回复:请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

好象是新版机器狗
gototop
 

回复:请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

这个问题已上报瑞星分析
gototop
 

回复:请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

如果LZ在用360安全卫士的话,这两个文件都是360安全卫士创建的字节数为零的文件,目的就是为了让病毒无法再在系统中生成同样的文件,从而避免病毒运行。
gototop
 

回复:请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

我也遇到同样情况,但是用其他安全软件都没有报告问题
楼主同时也在用360safe吧,我怀疑是360的免疫功能生成的文件或文件夹
gototop
 

回复:请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

呵呵,我都还没看清楚就删除了,一看是木马,怕的要命,因为要用网银啊!!!!谁知道删除后进不了桌面,360也不能自启!!!!真是气死了!!!!!
gototop
 

回复:请问卡卡检测到盗号木马病毒是否误报?csrss.exe和phy.sys

如果都是空文件夹,就是360的免疫文件,可以删可以不删。
删了后也不会进入系统没有桌面。
最后编辑百事灵 最后编辑于 2008-07-07 10:48:33
gototop
 

回复 9F 百事灵 的帖子

csrss.exe也是360的免疫文件,属于正常的。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT