瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 ---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

1   1  /  1  页   跳转

[求助] ---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

今天公司局域内的电脑几乎全部中招,瑞星监控、防火墙、卡卡自动退出,提示ip址冲突.
重装系统后,进程里面多了很多*.pif文件,winlogon.exe文件,d,e,f盘双击打不开(关掉进程里的*.pif文件后,可以打开).
再次装系统,生级了瑞星,升级了卡卡,感觉起了作用:双击盘符,出现提示:“瑞星自我保护:进程H:\MSKS.PIF触发了API类规则”,卡卡提示:”发现恶意程序运行:进程id:1136,进程名:H:msks.pif......."
请问高手,如何彻底解决?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

中毒了

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

4.如都无法运行
尝试该版本SRENG
http://bbs.ikaka.com/showtopic-8517758.aspx
gototop
 

回复:---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

据说卡巴能彻底杀掉
gototop
 

回复 3F thegameoflove 的帖子

不好说
自动播放病毒么
楼主拿附件提取个病毒文件看看
文件:
H:\MSKS.PIF

附件附件:

下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-12 20:54:22
描述:rar

gototop
 

回复:---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

重新装系统也只是格式化C盘,其他盘符有可能中了自动运行的病毒,不可以双击打开其他盘符,右键资源管理器里删除病毒
gototop
 

回复:---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

我也是今天中的这个病毒,搞了将近一下午没有解决,希望高手帮助啊
gototop
 

回复 6F mucenl 的帖子

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最低限度减少对病毒的误判,最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

4.如都无法运行
尝试该版本SRENG
http://bbs.ikaka.com/showtopic-8517758.aspx
gototop
 

回复: ---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

没有遇到过这种问题,不懂
gototop
 

回复:---SOS----SOS-----“进程H:\MSKS.PIF触发了API类规则”------

速度按2l上传日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT