1   1  /  1  页   跳转

[求助] 反复查杀不净

反复查杀不净

VirSCAN.org Scanned Report :
Scanned time  : 2010/02/18 15:26:17 (CST)
Scanner results: 17%的杀软(6/36)报告发现病毒
File Name      : tbjtbwqx.dll
File Size      : 155633 byte
File Type      : PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5            : 2b397d328454ac0b931a5a5f76632f48
SHA1          : f62e30b150944a8b079283fae03f8ad26b61a10e
Online report  : http://virscan.org/report/76cb32c96e667daa609a22a59f8699e9.html

样本http://bbs.ikaka.com/showtopic-8696341.aspx
如果有哪位好心的版版,诸如月月等等,可以合并我这2贴,发那个贴的时候还不知道这个区也开了


瑞星病毒库版本:22.35.03.03

病毒名称:worm.win32.ms08-067.c

每次扫描都提示不处理

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 反复查杀不净

rizhi

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2010-2-18 16:22:54
描述:log

gototop
 

回复:反复查杀不净

总显示“不处理”的处理办法:
运行瑞星全功能软件(或瑞星杀毒软件),在软件界面上点击【设置】菜单,选择【电脑防护】--【文件监控】/【邮件监控】--“发现病毒时”处,查看实时监控处理病毒的方式,如果设置的是“不处理”,则监控发现病毒后会提示不处理,可以更改设置为“询问我”或“清除病毒”。
另外,瑞星监控发现病毒提示不处理,也可能与病毒隔离区空间不足及病毒文件本身的特殊性有关。
病毒隔离区剩余空间的查看设置方法:
依次点击【开始】-【程序】-【瑞星全功能安全软件】/【瑞星杀毒软件】-【病毒隔离区】,启动病毒隔离区
点击【设置空间】按钮,查看隔离区剩余空间大小,如果隔离区的剩余空间不足,需要查看病毒隔离区所在的硬盘分区剩余空间是否不足,如剩余空间不足,需要释放硬盘磁盘空间,也可以尝试把病毒隔离区移至其他盘符。
如病毒隔离区剩余空间调整后监控发现病毒仍提示不处理,说明病毒文件比较特殊,可以提供报毒文件到瑞星邮件服务中心【产品支持】-【其他问题】说明情况上报检测
(转自瑞星知道)

日志没有看出大问题,报毒的杀软基本是国外的杀毒软件,在中国报错率比较高
最后编辑暗夜的雪 最后编辑于 2010-02-18 16:59:41
娱乐致死还是娱乐至死啊?
gototop
 

回复:反复查杀不净

gototop
 

回复:反复查杀不净

我下载了那个DLL文件,但是我的瑞星并没有搜出病毒- -!
==========================================
以上内容属个人见解,不代表卡卡论坛观点
gototop
 

回复:反复查杀不净

我还是上报给瑞星分析吧
gototop
 

回复:反复查杀不净

此病毒一旦在系统内运行,获得的权限导致瑞星无法轻易清除此毒

并且只要你电脑是在局域网内,那么也是摆脱不了它的

必须处理完网内所有包含此毒的电脑才行
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:反复查杀不净

用删除工具以抑制生成的方式(就是生成免疫文件夹之类)删除该文件。
gototop
 

回复 6F 非拉鐵非 的帖子

这东西只能用专杀工具处理。。。
gototop
 

回复:反复查杀不净

楼主补丁打全了吗?
http://www.microsoft.com/downloa ... 3&DisplayLang=zh-cn
打上此补丁,设置管理员密码
http://www.microsoft.com/downloa ... 4-9AB3-75B8EB148356
此处使用windows恶意软件删除工具在安全模式下查杀
《转自Duba》
最后编辑Luke8 最后编辑于 2010-02-19 12:29:09
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT