1   1  /  1  页   跳转

[原创] 瑞星2010的3个文件被清理助手认为未认证

瑞星2010的3个文件被清理助手认为未认证



如图吧      清理助手给出的建议是"不建议删除"      但是的确是没有经过认证



尝试过提取这三个文件    不过由于瑞星的自我保护隐藏机制    提取均失败  如图:


没有找到这个文件    其余两个同样无法被搜索到(瑞星的自我隐藏保护机制的效果吧)






文件夹路径不存在(好吧  文件夹也隐藏了)


尝试过用清理助手提取    不过提取的压缩包内无文件    看来瑞星的自我保护做得不错    我是没办法提取了    既然如此  只有麻烦工程师自行搜寻了.



清理助手版本:


RAV主程序版本:22.00.04.43


当然,不排除清理助手的误报可能。请工程师们确认此问题了,谢谢.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.2)
最后编辑晓雾を忆凝 最后编辑于 2010-07-25 22:35:51
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
分享到:
gototop
 

回复:瑞星2010的3个文件被清理助手认为未认证

还有要说明的是  是在清理助手 "全扩展名 完整扫描"下发现的
其余模式未测试.
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 

回复:瑞星2010的3个文件被清理助手认为未认证

楼主如果确定这些文件是瑞星的话,那就没有问题了,这些清理专家毕竟不如瑞星这样子的国际化产品,有些误报是正常的

楼主在查看这些隐藏的文件时,可以试一下XT,强大的反rootkit工具,功能比冰刃有过之而无不及
http://www.xuetr.com/?p=25
gototop
 

回复:瑞星2010的3个文件被清理助手认为未认证

应该是没事的,我有时也有类似情况。我觉得就是误报吧。
你可以看下这个
http://file.ikaka.com/main/index.shtml
这个是VirusLib.dll
http://file.ikaka.com/FileNameInfo/FileNameInfo.aspx?fileid=2644101
扫描日志
下载SREng工具http://www.kztechs.com/sreng/download.html
打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.
把日志以log日志导出并作为附件贴到论坛里.
gototop
 

回复:瑞星2010的3个文件被清理助手认为未认证

temp下的文件应该不算误报把,毕竟是个临时的文件夹。
影响不大。
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT