瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新年第一天我们公司瑞星与sos.exe autoexe.inf 的斗争

12   1  /  2  页   跳转

新年第一天我们公司瑞星与sos.exe autoexe.inf 的斗争

新年第一天我们公司瑞星与sos.exe autoexe.inf 的斗争

我们公司用的是正版的二服务器一百客户端网络版,从07年十一月底公司局域网上出现了,sos.exe autorun.inf病毒,该病毒的后果,杀毒软件会无法打开,另外你的系统时间会被修改成2000年,无法显示隐藏文件另外,该病毒会把注册表项删除,导致你进入安全模式就蓝屏,中毒电脑可在几分钟内进行ARP攻击整个局域网瘫患,网关成了中毒电脑,不到半个小时九十多台电脑中毒,它还会删ghost文件,我一个人用了半个月一台台的装,一台台的备份财务呀什么的公司数据,每天都型到晚上一点多,快累死了,给瑞星客服打电话,让我用听珍器听了后发过去,晕呀大哥中了病毒的电脑我敢让它上网吗?我敢用U盘吗?我想这个类型的病毒和熊猫烧香一个型的,怎么还防不了呀,都过去一个多月了,公司的电脑我全装了360safe的ARP防火墙,天天更新xp,还行只要是谁的U盘再把自己的电脑K了我可以看ARP防火墙上的攻击日志快点给他停网,昨天我一天没上班,今天新年的第一天,上午一上班,我一看机子上的日志有好几台电脑ARP攻击,立马停网,来不急了十几台电脑已经完了,瑞星的工程师大哥一个多月还K不了这个病毒?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-02 01:27:48
分享到:
gototop
 

如果你能设置严厉的瑞星主动防御规则,就可以阻止这些病毒运行和启动的。
gototop
 

都是默认的开启了还不行吗?设置严厉会不会影响到正常应用软件的设置?
gototop
 

我还想问一下天月大哥,瑞星监控中心有没有自我保护功能/怎么才能让软件关不了它
gototop
 

难道你们接入U盘不先检测啊! 根据自己情况设定
gototop
 

木马病毒一般都做主流杀软的免杀
gototop
 

windows xp 的自动播放功能我已经关了,在中毒的电脑上, 插入U盘后我右击打开,显示所有文件和文件夹,把隐藏受保护的系统文件去了,它还会给你改过来,你看不到sos.exe 和autoexe.inf文件呀.只有自己动手删除这两个文件检测瑞星也不会给你删呀
gototop
 

这样做可以防瑞星被杀毒软件关吗?
gototop
 

引用:
【网络版123的贴子】这样做可以防瑞星被杀毒软件关吗?
………………

附件附件:

下载次数:243
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-1 22:02:44
描述:



gototop
 

引用:
【网络版123的贴子】 windows xp 的自动播放功能我已经关了,在中毒的电脑上, 插入U盘后我右击打开,显示所有文件和文件夹,把隐藏受保护的系统文件去了,它还会给你改过来,你看不到sos.exe 和autoexe.inf文件呀.只有自己动手删除这两个文件检测瑞星也不会给你删呀
………………

右键打开也不能完全避免不运行病毒 从资源管理器 左边的属性窗口打开是最安全的
此类病毒一般都有生成器 每天可以有很多新变种 如果你那个变种瑞星不能查出来 请把他上报给瑞星
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT