瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星对付不了 这种病毒,却很会搞笑?!!

1   1  /  1  页   跳转

瑞星对付不了 这种病毒,却很会搞笑?!!

瑞星对付不了 这种病毒,却很会搞笑?!!

昨日,我中了木马病毒,瑞星无法清除,我写信求助,并附上4个杀毒/监控的记录....
瑞星没告诉我怎么办,却告诉我--您提供的文件不是病毒(废话,我提交的是监控/杀毒记录!)???

另,收到信后,我又下了19.30.51版本,瑞星仍然对付不了这个病毒!

我的信/瑞星的回信,附后.



[附一]我给Rising的信件
================

<这是一种【瑞星】对付不了的病毒!>

瑞星公司:

昨日,我的电脑感染了 4种病毒,分别是:
Trojan.PSW.Win32.WoWar.sb
Trojan.PSW.Win32.OnlineGames.cyw
Trojan.PSW.Win32.XYOnline.ae
Trojan.PSW.Win32.OnlineGames.cxb



---但瑞星根本无法真正清除它们!!!

中毒经过及现象如下:

一、中毒经过

在浏览网页时,【瑞星监控中心】报告,提示有进程试图修改注册表,并弹出对话框,但选项指向“同意修改”,鼠标指针不停快速闪动,我无法选择“拒绝修改”。

一会儿之后,我注意到监控中心被关闭!!

二、后续发展

1)发现中毒后,我断开网络连接,重启。
得知注册表被修改,我想还原系统到较早的时候,但尝试了多个还原点,均无法还原。

2)于是,我马上升级到最新的瑞星版本(昨晚的,好像是19.30.43);其间发现监控中心被关闭,手动打开后,不久又被关闭)。断开网络,全面杀毒,显示病毒被成功删除。

3)之后,一上网,监控中心仍发现有病毒(本机),选择清除,提示重启后删除;但重启后现象依旧。

4)我改为“安全模式”,重新杀毒,上述现象依旧。

----但在正常模式下,没联网时,监控中心能正常工作。

5)我又升级了【瑞星卡卡】,并通过卡卡进行了必要的优化、清理...

6)病毒仍未清除,中毒现象依旧!!

7)今天,我再次升级瑞星(19.30.50),升级过程中,监控中心又被关闭.....我仍然进行了几次全面杀毒(含正常状、安全模式、带网络连接的安全模式).....但仍然重复上述中毒现象!!

.....

特别重要的还有一件事:
---当我用【记事本】写这封信的时候,在复制带有“病毒”字样及上述病毒名称时,所选中的文本在不停的闪烁!!!


我现在根本不敢上网了(为了发这封信,我是冒险上网的)!!!我该怎么办,请进口帮我解决--并请务必告知这些病毒的危害、如何修复被串改的注册表。

瑞星用户--******
2007.07.07
========================
[附录二] Rising的搞笑回复:

尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

    我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:2007-07-06注册表操作记录(被迫修改).xls
    不是病毒

    2.文件名:2007年7月6的杀毒记录.xls
    不是病毒

    3.文件名:2007年7月6-7日的部分监控记录.xls
    不是病毒

    4.文件名:2007年7月7日中午杀毒记录.xls
    不是病毒
注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
发送邮件:请用IE等浏览器访问网址 http://csc.rising.com.cn
-------------------------------------------------------------
最后编辑2007-07-07 18:24:42
分享到:
gototop
 

楼上几位:

“病毒文件”是需要提取的,不是随便就可以知道那个是病毒文件。
而且,瑞星每次报告“成功删除”之后,又冒出来,它就不是一般的病毒。

而且,我使用了瑞星的“可疑文件”提取工具,提取不成功(显示没有病毒)

如果说被病毒感染的“文件”,它的位置、路径我倒是知道,可是那能随便删除吗?---如果能的话,要杀毒软件做什么--每次感染病毒,直接重装系统、格式化硬盘得了!

个人判断,这种病毒瑞星目前还没找出对付的办法---但瑞星却有“对付客户的办法”---真他NND的生气!
gototop
 

7楼的兄弟啊,“系统还原”是有条件的啊--如果把某些系统文件删除了,若系统崩溃,都开不了机、还还原个鬼啊!--这你不知道吗?

我(曾)被感染的系统文件供有12个(瑞星扫描后报告为病毒成功清除,可下次依然如故),不用全部删除,只要删除其中几个,就会开不了机的,明白吗?---你这水平,就还跟我谈技术?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT