瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星提示触发API类规则,是中毒了吗?

1   1  /  1  页   跳转

[求助] 瑞星提示触发API类规则,是中毒了吗?

瑞星提示触发API类规则,是中毒了吗?

瑞星提示E盘里的一个文件触发了API类规则,那个文件夹一会儿有一会儿又没了,切断网络它就不出现了,名称是一长串的乱七八糟的数字和字母,我想删除它却删不了。它似乎会修改虚拟内存值,电脑老是会提示虚拟内存过低。
我什么也不懂,只能干着急~~~希望你们来帮帮我,拜托各位了.....谢谢了!
这是瑞星历史记录里的一些记录
操作 时间 进程名称 操作数据
修改目标程序虚拟内存属性 2008-07-28 21:14:42 E:\6F2DB5BDC7D287186030CFE60063F474\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
修改目标程序虚拟内存属性 2008-07-28 21:14:44 E:\6F2DB5BDC7D287186030CFE60063F474\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
修改目标程序虚拟内存属性 2008-07-28 21:14:44 E:\6F2DB5BDC7D287186030CFE60063F474\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWPROXY.EXE
修改目标程序虚拟内存属性 2008-07-28 21:14:47 E:\6F2DB5BDC7D287186030CFE60063F474\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
修改目标程序虚拟内存属性 2008-07-28 21:14:48 E:\6F2DB5BDC7D287186030CFE60063F474\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE
修改目标程序虚拟内存属性 2008-07-28 21:14:50 E:\6F2DB5BDC7D287186030CFE60063F474\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
修改目标程序虚拟内存属性 2008-07-28 21:14:50 E:\6F2DB5BDC7D287186030CFE60063F474\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\COPYRUN\RAVCOPY.EXE
修改目标程序虚拟内存属性 2008-07-28 21:15:27 E:\7196C1FEE301154EDB74\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
修改目标程序虚拟内存属性 2008-07-28 21:15:27 E:\7196C1FEE301154EDB74\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
修改目标程序虚拟内存属性 2008-07-28 21:15:27 E:\7196C1FEE301154EDB74\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWPROXY.EXE
修改目标程序虚拟内存属性 2008-07-28 21:15:27 E:\7196C1FEE301154EDB74\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
修改目标程序虚拟内存属性 2008-07-28 21:15:27 E:\7196C1FEE301154EDB74\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE
修改目标程序虚拟内存属性 2008-07-28 21:15:27 E:\7196C1FEE301154EDB74\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
修改目标程序虚拟内存属性 2008-07-28 21:15:27 E:\7196C1FEE301154EDB74\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\COPYRUN\RAVCOPY.EXE
修改目标程序虚拟内存属性 2008-07-28 21:16:40 E:\B0E1CE8C6CDAC54401\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
修改目标程序虚拟内存属性 2008-07-28 21:16:41 E:\B0E1CE8C6CDAC54401\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
修改目标程序虚拟内存属性 2008-07-28 21:16:41 E:\B0E1CE8C6CDAC54401\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWPROXY.EXE
修改目标程序虚拟内存属性 2008-07-28 21:16:41 E:\B0E1CE8C6CDAC54401\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
修改目标程序虚拟内存属性 2008-07-28 21:16:41 E:\B0E1CE8C6CDAC54401\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE
修改目标程序虚拟内存属性 2008-07-28 21:16:41 E:\B0E1CE8C6CDAC54401\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
修改目标程序虚拟内存属性 2008-07-28 21:16:41 E:\B0E1CE8C6CDAC54401\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\COPYRUN\RAVCOPY.EXE
修改目标程序虚拟内存属性 2008-07-30 10:20:22 E:\11E91746D03A0DF5760C\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
修改目标程序虚拟内存属性 2008-07-30 10:20:24 E:\11E91746D03A0DF5760C\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
修改目标程序虚拟内存属性 2008-07-30 10:20:24 E:\11E91746D03A0DF5760C\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWPROXY.EXE
修改目标程序虚拟内存属性 2008-07-30 10:20:27 E:\11E91746D03A0DF5760C\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
修改目标程序虚拟内存属性 2008-07-30 10:20:28 E:\11E91746D03A0DF5760C\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE
修改目标程序虚拟内存属性 2008-07-30 10:20:28 E:\11E91746D03A0DF5760C\UPDATE\UPDATE.EXE C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
分享到:
gototop
 

回复: 瑞星提示触发API类规则,是中毒了吗?

1、请将以下文件分别用WINRAR压缩,把压缩包作为附件全部上传上来。
E:\7196C1FEE301154EDB74\UPDATE\UPDATE.EXE
E:\B0E1CE8C6CDAC54401\UPDATE\UPDATE.EXE
E:\11E91746D03A0DF5760C\UPDATE\UPDATE.EXE
E:\6F2DB5BDC7D287186030CFE60063F474\UPDATE\UPDATE.EXE

2、请按版规要求,上传SRENG扫描日志附件。
最后编辑超级游戏迷 最后编辑于 2008-07-30 11:21:24
打酱油的……
gototop
 

回复: 瑞星提示触发API类规则,是中毒了吗?

sreng无法扫描
为什么有小绿伞,电脑安检中却说监控全未开启?主动防御也全未开启?
怎么回事啊?????
救命啊~~~~~~~~~~~~~~~~~
gototop
 

回复:瑞星提示触发API类规则,是中毒了吗?

如果无法运行sreng,请到http://bbs.ikaka.com/showtopic-8517758.aspx下载修改后的sreng工具
或者直接下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=412527

UPDATE.EXE
这些应该是打MS补丁的效果
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT