瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 最近不能打开监控的可能由这种毒病引起

1   1  /  1  页   跳转

最近不能打开监控的可能由这种毒病引起

最近不能打开监控的可能由这种毒病引起

最近(6月30号)在帮朋友处理一台电脑,发现她的机器瑞星不能打开实时监控,重新安装瑞星或者修复安装都只能在第一次运行时打开监控,重新启动电脑就不能打开了。

把瑞星升级到最新版本一样不能打开监控,设置没有问题,手动打开监控也不能成功。

后来在进程中发现一可疑进程名字是ms开头(具体名字当时没有记录),每次启动电脑,该进程都自动运行,会不会是这个进程关闭了瑞星的监控,同时瑞星不能辨认、查杀这个病毒(进程)。

尝试用kvdos在dos下查毒,发现一引导型病毒,并且杀掉。恰好就是上面说的ms开头的可疑进程,kvdos报出的病毒名称好像是某种木马(当时忘记记录具体名称)。

重新启动电脑后,瑞星恢复正常,可以打开监控,出现绿伞。

可以看出当时瑞星最新的病毒库(6月30号的病毒库),不能查杀该病毒,该病毒好像有点针对瑞星,有目标的关闭瑞星监控,好像比瑞星还先取得系统的控制权。

如果有人不能打开监控,不妨检察有没有该可疑进程。íf.ÁKÇ0‰Mbbs.ikaka.comI5U—½Ó†ºæ
最后编辑2006-07-07 16:44:14
分享到:
gototop
 

我也打不开,但是怎么看楼主说的这样复杂,我眩晕中ING看不懂,看了也不会啊,郁闷INGíf.ÁKÇ0‰Mbbs.ikaka.comI5U—½Ó†ºæ
gototop
 

现在想起来了,可以进程名字是msime.exe,这可能是多种能关掉瑞星监控的病毒的其中一种。íf.ÁKÇ0‰Mbbs.ikaka.comI5U—½Ó†ºæ
gototop
 

没有这个进程啊!?íf.ÁKÇ0‰Mbbs.ikaka.comI5U—½Ó†ºæ
gototop
 

msime???看起来好像是微软输入法的样子!是病毒?íf.ÁKÇ0‰Mbbs.ikaka.comI5U—½Ó†ºæ
gototop
 

【回复“xionglingshi”的帖子】这个进程和王码输入法86版的名称怎么这么像呀?íf.ÁKÇ0‰Mbbs.ikaka.comI5U—½Ó†ºæ
gototop
 

【回复“侠盗裸奔汉”的帖子】我们应该说这个病毒伪装得很好!íf.ÁKÇ0‰Mbbs.ikaka.comI5U—½Ó†ºæ
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT