尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。希望下面提供的信息或方案能带给你帮助:
如果您使用瑞星最新版全盘查杀没有查出病毒,而您认为种种迹象表明机器可能中了病毒;或者病毒在查杀之后仍然无法彻底清除,在这种情况下,为了更好的分析您的问题,请您用附件中的工具提取信息,然后将“瑞星用户信息”目录打包压缩之后,请您登陆『邮件服务中心』(http://up.rising.com.cn/webmail/index.htm)进行提交,并描述您计算机中病毒的现象,以便我们尽快帮您解决问题。具体的软件说明请查阅以下链接:http://it.rising.com.cn/service/technology/RS_RavDetect.htm
建议您及时给系统打最新的安全补丁,并把系统管理员的密码设置得复杂一些。另外,上报病毒前请用最新的病毒库扫描一下,如果为可查杀病毒则不必上报。在正常情况下无法杀死,请到安全模式或者制作最新瑞星软盘版在DOS环境下查杀。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
瑞 星 客户服务中心
电话服务:010-82678800
邮件服务:http://csc.rising.com.cn
-------------------------------------------------------------
> 您在来信中提到的问题:
=============================================================
我中的是一个老病毒:Trojan.Spy.Elitebar。
症状是:1、每次在开机必须在登录前先杀毒,通常会在winnt\etb下杀到nt_hide63.dll这个病毒。如果不在登录前杀毒的话,登录后什么
程序都不能打开。故每次开机都需要30分钟左右的时间,郁闷!
2、杀完毒登录后,第一次打开与网络相关的任何窗口或程序都会有病毒提示。提示是:忽略 05-08-22 08:11 实时监控
D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp 393714_844_1388_1436_63.41.tmp1
本机。然而这个病毒通常是不能清除的。
3、每次有上面这个提示的时候,在temp文件夹中会有一个*.tmp1的文件出现。很快就会消失,并且拒绝访问(包括复制、粘贴和压缩打包。)。
另外,我在网上浏览了几天,我发现这个问题很多人都被困扰。很多都是瑞星的用户,希望你们能尽快解决这个问题。谢谢!
你们的答复是:TEMP是系统的临时目录,可以手动清空该目录下的所有文件,如果正常模式下清空有问题可到安全模式下清空。
清空后她还是生成病毒。关键是:怎么杀掉Trojan.Spy.Elitebar?怎么才不会再生成这些临时病毒?
要是在安全模式下能杀的话还用得着几次三翻给你们写信吗?病毒的样本都传给你们了,解决办法还是用一般瑞星???服了!