瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!

12   1  /  2  页   跳转

[已解决] 瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!

瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!

小弟一直都是同用瑞星2009和nod32(2.7版)的,本来都相安无事,可谁知道,昨天突然瑞星2009报nod32(2.7版)的驱动是病毒!硬是给删除了,接着nod32(2.7版)的反隐藏功能就失效了,想卸掉nod32(2.7版)重装一次,就再也装不上了,一装瑞星2009就报毒,不知道怎么回事,小弟还是在官网上下载的nod32(2.7版)呢!下面是瑞星2009的杀毒记录:
病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        访问染毒文件的进程                                              文件                                                         
RootKit.Win32.Undef.bxd                                        删除染毒文件成功                                                2009-03-16 12:24:17                                            文件监控                                                        C:\PROGRAM FILES\ESET\INSTALL\SETUP.EXE                        C:\DOCUME~1\LENOVO\LOCALS~1\TEMP\NODTMPA\NOD32DRV.SYS       
RootKit.Win32.Undef.bxd                                        删除染毒文件成功                                                2009-03-16 12:21:30                                            文件监控                                                        C:\PROGRAM FILES\ESET\INSTALL\SETUP.EXE                        C:\DOCUME~1\LENOVO\LOCALS~1\TEMP\NODTMPA\NOD32DRV.SYS       
RootKit.Win32.Undef.bxd                                        删除染毒文件成功                                                2009-03-16 12:11:04                                            文件监控                                                        C:\PROGRAM FILES\ESET\INSTALL\SETUP.EXE                        C:\DOCUME~1\LENOVO\LOCALS~1\TEMP\NODTMPA\NOD32DRV.SYS       
RootKit.Win32.Undef.bxd                                        删除染毒文件成功                                                2009-03-15 17:56:06                                            文件监控                                                        C:\PROGRAM FILES\360SAFE\SAFEMON\360TRAY.EXE                    C:\WINDOWS\SYSTEM32\DRIVERS\NOD32DRV.SYS                     
大伙帮着看一看到底怎么回事,谢谢了!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7
最后编辑tianyao88 最后编辑于 2009-04-11 18:50:18
分享到:
gototop
 

回复:瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!

楼主瑞星什么版本的?
nod32是从哪里下载的?
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!

杀毒软件的当前版本是多少?
gototop
 

回复: 瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!



引用:
原帖由 piao2008 于 2009-3-18 10:41:00 发表
杀毒软件的当前版本是多少?

老大指得是瑞星2009的当前版本吗?瑞星2009的当前版本是21.30.14。
gototop
 

回复: 瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!



引用:
原帖由 帅哥阿福 于 2009-3-18 10:40:00 发表
楼主瑞星什么版本的?
nod32是从哪里下载的?

nod32是从nod32官方网站下载的
gototop
 

回复:瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!

你上传报毒文件看一下
gototop
 

回复: 瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!



引用:
原帖由 piao2008 于 2009-3-18 10:45:00 发表
你上传报毒文件看一下

没法上传啊,论坛的提示说是不支持这类文件上传,老大能不能教一下上传的方法?顺便说一下,小弟是上传瑞星2009病毒隔离区的文件,因为nod本身的NOD32DRV.SYS已经被瑞星2009干掉了。
gototop
 

回复: 瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!

点击页面右下角的“回复”-再打开的页面上,点击最下方的“浏览”-选中你要上传的附件-点击确定,就可以上传了(注意,上报的附件要压缩格式的,不能超过3M,超过3M,请分段压缩上传),如下图:





要是不方便上传,可提供下载链接地址。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 瑞星2009报nod32(2.7版)的NOD32DRV.SYS是病毒!

谢谢老大,小弟把整个病毒隔离区压缩上传,请各位老大帮忙测试,谢谢!

附件: RavBin.rar (2009-3-18 10:57:37, 21.83 K)
该附件被下载次数 160

gototop
 

回复 9F tianyao88 的帖子

没用的。
即使是病毒隔离区的东西,也要楼主在自己的机器上,先关闭瑞星监控,而后恢复,将恢复后的样本文件提交。
╭∩╮(︶︿︶)╭∩╮
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT