瑞星卡卡安全论坛技术交流区可疑文件交流 误杀、杀不了、被感染?总之有问题。

12   1  /  2  页   跳转

误杀、杀不了、被感染?总之有问题。

误杀、杀不了、被感染?总之有问题。

事情是这样的。每当我的电脑有重启、突然断电再开机的情况的话,一旦启动后瑞星就会出现报毒提示,提示为C盘intel的蓝牙文件夹有两个应用程序(exe)文件为木马,自动清除(文件恢复区为空)。如图1所示,数量还不小。
 附件: 您所在的用户组无法下载或查看附件但是,问题来了。
瑞星提示为木马的这两个应用程序(exe)文件依旧会存在我的电脑里(如图2),文件为:Bluetooth OBEX Service(obexsrv)和Bluetooth Device Monitor(devmonsrv)。这两个程序就算我关闭了蓝牙驱动程序也会随机启动。现在我单独禁止了它们随机启动,不知道效果如何。
 附件: 您所在的用户组无法下载或查看附件
当我专门去查杀这两个应用程序(exe)、它们所在的文件夹、全盘查杀后,瑞星提示没毒(类似情况见图3)。
 附件: 您所在的用户组无法下载或查看附件。但是遇到重启、断电再开机的话,瑞星就会提示有木马并自动清除,如开头所言。
此外,还有一个问题。我的电脑开机内存也会伴随瑞星的上述查杀、清除而有所改变。情况是这样的:遇到重启、断电开机的话,瑞星会提示那两个应用程序为木马,会把它们自动清除掉,而清除掉后(实际会见到它们仍然在电脑里,如上所言),电脑显示占用内存只有17%左右。但是,伴随使用,开机后查看电脑的内存占用比率,会从17%一直上升到30%多,40%多,期间只有20天左右,现在我就是只是开个微博、优酷、偶尔开的QQ,内存都会显示占用50%以上,而我的是8G内存。当然一般情况先用的是intel的集成显卡和intel的集成显卡驱动。周而复始,一旦重启、突然断电再开机后,瑞星提示那两个应用程序为木马并自动查杀后,开机再看内存占用率,又会变成17%左右。我清理了垃圾(没清楚注册表)还是不管用,释放内存收效甚微。
顺便说说,操作系统为win8.1 64位。
再问问,那个intel快速储存技术有用吗?没用的话我把它卸载了。还有,如果需要查看着两个文件,怎么上传啊?

用户系统信息:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.146 BIDUBrowser/6.x Safari/537.36
分享到:
gototop
 

回复:误杀、杀不了、被感染?总之有问题。

您好,报毒文件和带有病毒名称的报毒截图需要您上传一下。
上传截图和附件的方式请参考:http://bbs.ikaka.com/showtopic-8616820.aspx 。如果附件超过论坛允许大小可以先上传到网盘再将地址发来。
gototop
 

回复: 误杀、杀不了、被感染?总之有问题。


 附件: 您所在的用户组无法下载或查看附件

引用:
原帖由 瑞星工程师20 于 2014-10-31 15:39:00 发表
您好,报毒文件和带有病毒名称的报毒截图需要您上传一下。
上传截图和附件的方式请参考:http://bbs.ikaka.com/showtopic-8616820.aspx 。如果附件超过论坛允许大小可以先上传到网盘再将地址发来。

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 误杀、杀不了、被感染?总之有问题。

需要那两个应用程序吗?上传到百度网盘?
gototop
 

回复 4F cnscdy 的帖子

是的,需要您报毒的两个程序obexsrv.exe、devmonsrv.exe 。报毒截图需要带有病毒名称,您看一下文件恢复区,将带有病毒名称的查杀记录截图一下。
gototop
 

回复:误杀、杀不了、被感染?总之有问题。

它就只显示了完整路径、威胁类型:木马、相关进程。我没法知道病毒名称啊,文件恢复区也是空,啥都没有
gototop
 

回复 6F cnscdy 的帖子

好的。麻烦您将报毒文件obexsrv.exe、devmonsrv.exe 上传百度网盘然后将网址发来。
gototop
 

回复 7F 瑞星工程师20 的帖子

gototop
 

回复:误杀、杀不了、被感染?总之有问题。

好的,样本已收集。
gototop
 

回复:误杀、杀不了、被感染?总之有问题。

您好,问题已解决。请升级软件到最新版测试。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT