瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 遇到这样的问题需要重做系统吗?详情见帖。

12   1  /  2  页   跳转

[已关闭] 遇到这样的问题需要重做系统吗?详情见帖。

遇到这样的问题需要重做系统吗?详情见帖。

先感谢阅读,这么长一串,我自己看着都烦!

本机配置:XP-SP3,IE7,Opera 10 ,瑞星杀软2010+防火墙2009,卡卡6.0.1.81 

:自从用瑞星1年多来系统没出现过什么问题,运行良好。最近有点异常的是,在OPERA 或者IE 浏览器上浏览网页会偶尔出现漂浮广告,比如打开百度百科首页,会冒出漂浮广告几十秒,然后它自己消失,哪些广告明显不是百度推广这类的东西。漂浮状态类似于登录QQ后出现的“今日要文”上漂浮的广告。但和大型网站上的漂浮广告不同。

求助问题:在瑞星杀毒软件从正版的2009升级到2010后,我全盘杀毒发现两个病毒,(Trojan.Win32.Generic.11EB5ADE  和Trojan.Win32.Generic.11EB5ADE)
瑞星显示删除成功,之后我重启在安全模式下又全盘杀毒,显示没有病毒,当我退出安全模式正常启动系统打开IE后,瑞星杀毒软件2010就显示“AUTORUN.INF访问C:\WINDOWS\EXPLORER.EXE,被拒绝,危险级别:高”,


具体查日志后内容如下: 

来源:系统加固日期:2009-10-26 19:06:44
处理结果:阻止
规则 ID:        91
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF 


来源:......同上
规则ID:        92
......
文件名:          D:\AUTORUN.INF

来源:......同上
规则 ID:        93
......
文件名:          E:\AUTORUN.INF

来源:......
日期:2009-10-26 19:06:43(注:此处与上面3处时间不同!!!)其余同上
规则 ID:        94
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          F:\AUTORUN.INF




来源:系统加固
日期:2009-10-26 21:07:18
处理结果:阻止
规则 ID:        91
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF

来源:......同上
规则 ID:        92
......
文件名:          D:\AUTORUN.INF

来源:......同上
规则ID:        93
......
文件名:          E:\AUTORUN.INF

来源:......日期:2009-10-26 21:07:17(注:此处与上面3处时间不同!!!)其余同上
规则 ID:        94
......
文件名:          F:\AUTORUN.INF

请问,出现以上情况说明什么?
我的电脑知识还停留在遇到问题就重做系统的阶段上。而且现在也没有重做的便利条件了。再说我的“老爷电脑”实在是经不起折腾了!
是电脑还存在木马么?怎么彻底删除木马使系统恢复正常呀!
帮忙解决一下吧!非常感谢!


在我删除了游戏文件之后,现在是每打开一次IE就会出现以下如图。截至到10月28日,日志中又有新的类似记录。


最后编辑xushe 最后编辑于 2009-10-30 20:00:13
分享到:
gototop
 

回复:瑞星杀毒软件2010总显示 “某文件访问被拒绝”,具体见帖子!

把各区的autorun.inf删除(winrar或winzip等压缩软件)
gototop
 

回复 2F 菜菜万岁 的帖子

问题是各区根目录下根本没有autorun.inf文件,也没有.RAR 、.ZIP文件。(已经确认,工具,文件夹选项里的设置是:显示所有文件和文件夹、并且没选上隐藏受保护的...和隐藏已知文件的扩展名)。现在能看到隐藏文件。比如C盘下的哪些隐藏文件,很正常。
而且现在是每打开一次IE 就会出现新的“系统加固”提示,还是哪个文件访问被拒绝!但日志上却不体现了?
最后编辑xushe 最后编辑于 2009-10-26 22:57:20
gototop
 

回复:向高手求助:已经安装正版瑞星2010 ,遇到这样的问题依然需要重做系统吗?详情见帖。

点击以后不在提示本信息 就可以了这是应用程序加固  工作的弹窗提示

添加应用程序加固是采取向导的方式。需要添加应用程序时,点击【添加程序】;需要删除已加固的应用程序时,可以在规则列表里选中程序对象,然后点击【删除程序】即可。勾选【记录日志】选项,可以自动将每次添加、删除应用程序规则的操作记录到日志中。勾选【程序启动或触发规则时提示我】选项,则当规则列表中的程序被启动或发生异常时弹出窗口提示用户。点击【搜索支持程序】按钮,会在规则列表中显示出所有支持加固的程序。

应用程序加固详细描述:被添加的程序都显示在此规则列表中。其中【应用程序】栏目显示被加固的程序名称和绝对路径;【类型】栏目显示被加固的程序的程序类型,可以在规则列表中点击下拉框对其修改;【安全状态】显示出当前加固的程序是否安全。
兔言兔语:点击you惊喜,尽享V17
欢迎快来加入卡卡大家庭!
gototop
 

回复 4F ┾断┡ē誸 的帖子

先谢谢斑竹!
我知道选上“以后不再提示此信息”就不会看到哪个小窗口了!

可是 哪个窗口提示的意义是不是说明,电脑里还残存木马病毒?
才会有在各盘看不到的Autorun.inf文件在每次打开IE的时侯试图做<日志>里显示的行为。
如果这个状态说明有木马或者病毒什么的,哪该如何解决?
gototop
 

回复:向高手求助:已经安装正版瑞星2010 ,遇到这样的问题依然需要重做系统吗?详情见帖。

AUTORUN.INF可能是免疫文件夹
gototop
 

回复 6F aaccbbdd 的帖子

希望你所说。


可疑的是 漂浮动态广告,它会出现几十秒当我点击防火墙图标或者是卡卡图标,哪个网页就会刷新一下,然后广告漂浮就没了。不知是不是网通广告劫持。看起来不像,网通劫持通常都是直接一个不同地址的网站,并且“光明正大”的!


而这个有广告的网站是地址和我输入的地址是一样的,只有一次广告业是http://sohu.com,而我输入的是http://www.sohu.com。

还是广告木马所为?
唉!我要是懂就不到处问东问西了
最后编辑xushe 最后编辑于 2009-10-28 21:10:28
gototop
 

回复 7F xushe 的帖子

建议反病毒区求助,上传sreng日志,诊断一下系统。
gototop
 

回复:向高手求助:已经安装正版瑞星2010 ,遇到这样的问题依然需要重做系统吗?详情见帖。

这个怎么办啊???
是不是瑞星也中毒了???
gototop
 

回复 8F networkedition 的帖子

谢谢 去试试
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT