瑞星卡卡安全论坛技术交流区可疑文件交流 误杀、杀不了、被感染?总之有问题。

12   2  /  2  页   跳转

误杀、杀不了、被感染?总之有问题。

回复 10F 瑞星工程师20 的帖子

亲,刚电源线被碰掉了,电脑断电停机,重启后又报毒。木马代码被清楚,文件恢复区为空。似乎问题木解决啊。请看截屏。
gototop
 

回复: 误杀、杀不了、被感染?总之有问题。


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复:误杀、杀不了、被感染?总之有问题。

您好,本地V16+24.00.20.93  26.1104.0002测试仍未报毒。请升级到最新版或修复一下再测试看看。
gototop
 

回复: 误杀、杀不了、被感染?总之有问题。

亲,有新情况呢。正如前文,我的那两个intel蓝牙程序平时用瑞星进行全盘扫描还是特定扫描都显示没有问题,但只要我有重启、断电再开机、关闭快速启动等情况后后,一开机瑞星就会对它两个报毒。今天,我下午我关闭了快速启动,再开机后,瑞星提示有毒。如图1,今晚报毒的前两个记录。
 附件: 您所在的用户组无法下载或查看附件 当时瑞星有提示框弹出,提示我有病毒是否清除,我就点击了清除。这时文件恢复区为空白。

然后我想之前你们不是要这两个文件吗,当时我就单独复制了这两个intel蓝牙程序到F盘的瑞星文件夹。刚出现报毒后,我就用瑞星对F盘的这两个intel程序进行特定扫描,然后瑞星直接给删除并隔离,这时我再看文件恢复区,于是就有了这两个被隔离的intel蓝牙程序,并有处理原因,如图2
 附件: 您所在的用户组无法下载或查看附件。当然,这时在图1里就会多两条删除信息。
希望对你们分析问题有所帮助。图3是我今晚的操作记录。
 附件: 您所在的用户组无法下载或查看附件


说了这么多,我总结一下:原来瑞星对它两的清除(内在恶意代码)似乎不管用,因为每次有重启等情况后依然会提示有毒,但之后再对它两进行特定扫描又没问题。我都不知道电脑里是不是有其它病毒造成的这种重复感染的情况,但我升级后全盘扫描电脑又很安全,而且这两个intel蓝牙程序表面也很正常,而且没它们我怎么用蓝牙呢?今晚的特殊情况就是我对F盘原先复制保存的这两个程序进行单独特定扫描,结果很意外:有毒,直接删除。问,如果我以后再进行全盘扫描,原本存在的C盘PF\Intel\Bluetooth里的Bluetooth OBEX Service(obexsrv.exe)和Bluetooth Device Monitor(devmonsrv.exe)估计也会被直接自动删除而非清除。当把它们的内在恶意代码清除了我还能用这两个程序,虽然每次重启等情况后会报毒(不知道是误报还是杀不净),但如果连这两个蓝牙程序本身都删除了,我的蓝牙还能用吗?
亲,纠结了,肿么办?
gototop
 

回复: 误杀、杀不了、被感染?总之有问题。

亲,刚去F盘的“瑞星文件夹”看了下,惊奇的发现,那两个蓝牙程序之前被删除并隔离了已经不该文件夹里了,可现在又回来了,而且瑞星文件恢复区为空,当我再用瑞星对其进行单独扫描,提示没有又没有问题。彻底纠结。
 附件: 您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:误杀、杀不了、被感染?总之有问题。

可能是瑞星误报了,希望工程师认真分析
gototop
 

回复 15F cnscdy 的帖子

您好,目前软件扫描时不报毒了对吗?本地V16+24.00.21.41  26.1117.0002测试,8楼附件仍不报毒。您试试将软件修复一下再扫描看看。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT