瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

12345678   7  /  8  页   跳转

[求助] 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!



引用:
原帖由 万事达 于 2009-2-18 17:29:00 发表


引用:
原帖由 Terry2008 于 2009-2-18 16:58:00 发表
直接点开IEj就会发生的


卡卡的这个提示是根据行为判断的,你清空IE缓存,修复IE后再试,是打开所有网页都这样?

把C:\Program Files\Internet Explorer下的iexplore.exe贴上来。

附件附件:

文件名:iexplore.rar
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-20 8:05:07
描述:rar

gototop
 

回复 61F Terry2008 的帖子

极度希望能解决,谢谢了。。。。

有问题的文件,请见61/62楼。。。
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

急等回复解决方法啊!
gototop
 

回复:打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

下载瑞星听诊器:http://dl.rising.com.cn/DownLoadInfo/2008-04-26/1209209418d46490.shtml
将扫描到的日志压缩后跟帖上传。
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!



引用:
原帖由 百事灵 于 2009-2-20 11:18:00 发表
下载瑞星听诊器:http://dl.rising.com.cn/DownLoad ... 9209418d46490.shtml
将扫描到的日志压缩后跟帖上传。


请见附件


百事灵回复:将这个文件:C:\DOCUME~1\TERRYH\LOCALS~1\TEMP\RTKBTMNT.EXE
压缩后发给我,然后删除此文件,再看是否正常。

请见附件


经过分析,上报的文件
RtkBtMnt.exe不是病毒。

附件附件:

下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-20 11:51:49
描述:rar

附件附件:

文件名:RtkBtMnt.rar
下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-20 15:40:54
描述:rar

最后编辑RisingCSC 最后编辑于 2009-02-23 09:31:42
gototop
 

回复 65F Terry2008 的帖子

已经有更新文件了

百事灵回复:文件已上报瑞星分析,查看删除此文件后是否正常。
最后编辑百事灵 最后编辑于 2009-02-20 17:08:07
gototop
 

回复 66F Terry2008 的帖子

文件貌似无法删除,说一直在使用中。。。

百事灵回复:安全模式下清理。
最后编辑百事灵 最后编辑于 2009-02-23 16:32:11
gototop
 

回复 67F Terry2008 的帖子

在安全模式下已经删除,但是重启后还是存在这个文件。。。。另外问题还是继续。。。
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

天啊。。 我也中一样的毒了 卡卡提示有后门程序 现在网页可以打开 可子网页不能开 都自动关闭 提示IE错误。。  我电脑里也有宏杰加密软件 有关系吗??
难道没办法 只能一键恢复吗??

百事灵回复:卡卡的这种提示和当前系统操作有关,卡卡是根据行为分析判断的。类似不管用ie启动下载的什么程序,卡卡都会有提示
最后编辑百事灵 最后编辑于 2009-02-24 17:06:52
gototop
 

回复 69F ijoyee 的帖子

但是,能有解决方法么?另外那个文件你有帮忙提交上去之后,现在有答复么


百事灵回复:上报的文件不是病毒。

卡卡的这种提示,需要确认您之前在做什么操作?打开了哪些网页?是否在下载文件?
这种情况可以复现吗?
最后编辑百事灵 最后编辑于 2009-02-25 11:17:14
gototop
 
12345678   7  /  8  页   跳转
页面顶部
Powered by Discuz!NT