瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 瑞星有杀不了的毒!杀完马上出现! 工程师请进

12   1  /  2  页   跳转

[求助] 瑞星有杀不了的毒!杀完马上出现! 工程师请进

瑞星有杀不了的毒!杀完马上出现! 工程师请进

rt

附件附件:

文件名:2.JPG
下载次数:827
文件类型:image/pjpeg
文件大小:
上传时间:2012-1-19 13:59:44
描述:jpg



最后编辑0AA 最后编辑于 2012-01-19 14:09:08
分享到:
gototop
 

回复:瑞星有杀不了的毒!工程师请进

病毒名称  rootkit. win32 .undef.cvt
路径  C:\WINDOWS\system32\drivers
最后编辑0AA 最后编辑于 2012-01-19 14:10:29
gototop
 

回复 1F 0AA 的帖子

图中显示edofnljy.sys 已删除,可以查杀。
此病毒是总杀总有吗?
如果是,请将edofnljy.sys 打包上传至论坛。感谢您对瑞星的支持!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 3F 瑞星工程师12 的帖子

是的,杀完再打开路径,还是在!

不知上传病毒有没有事哦

附件: 病毒edofnljy.rar (2012-1-19 14:15:51, 8.66 K)
该附件被下载次数 725

最后编辑0AA 最后编辑于 2012-01-19 14:15:51
gototop
 

回复 4F 0AA 的帖子

本地测试可以一次删除。
建议您断网在安全模式下查杀尝试。
感谢您对瑞星的支持!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 5F 瑞星工程师12 的帖子

您再打开看看是不是又有了?

安全模式已经试过,重启后还在。
最后编辑0AA 最后编辑于 2012-01-19 14:37:49
gototop
 

回复:瑞星有杀不了的毒!杀完马上出现! 工程师请进

如果把该文件放到其他路径,瑞星可以自动发现并自动删除,不会反复。

但是放在C:\WINDOWS\system32\drivers 下,瑞星就发现不了



发一个在安全模式下杀毒的录屏


附件: 删不掉的毒.rar (2012-1-19 15:06:31, 414.87 K)
该附件被下载次数 282

最后编辑0AA 最后编辑于 2012-01-19 15:06:31
gototop
 

回复:瑞星有杀不了的毒!杀完马上出现! 工程师请进

进入PE  看看删除此文件后是否正常
本帖被评分 1 次
gototop
 

回复 4F 0AA 的帖子

样本已收集反馈。感谢您对瑞星的支持!
最后编辑瑞星工程师12 最后编辑于 2012-02-14 14:38:58
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:瑞星有杀不了的毒!杀完马上出现! 工程师请进

.....瑞星常出现BUG呢。。不敢用
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT