瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 还有人吗? 瑞星每次开机都是黄色伞 要手动打开文件监控~

1   1  /  1  页   跳转

还有人吗? 瑞星每次开机都是黄色伞 要手动打开文件监控~

还有人吗? 瑞星每次开机都是黄色伞 要手动打开文件监控~

还有,有时进程里会出来先一个进程 ~e5.0001  没有扩展名的东西。。 文件关联也有三个是错了,改了下次又错
附日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.txt
下载次数:97
文件类型:text/plain
文件大小:
上传时间:2008-5-11 23:50:06
描述:txt

最后编辑没名字的人 最后编辑于 2008-05-11 23:54:34
分享到:
gototop
 

回复:还有人吗? 瑞星每次开机都是黄色伞 要手动打开文件监控~

用了 ,还是不行,瑞星没次重起后就自动关闭了文件监控,需要手动打开
日志

附件附件:

文件名:SREngLOG.TXT
下载次数:107
文件类型:text/plain
文件大小:
上传时间:2008-5-12 16:57:05
描述:txt

最后编辑没名字的人 最后编辑于 2008-05-12 16:57:05
gototop
 

对2楼说

个人认为Trojan.sysSgt木马是误报

昨天晚上用Arswp查了一下系统,但是却被告知系统由木马Trojan.sysSgt!!

这让我非常吃惊,仔细检查了一下相关的文件,我觉得这是一个误查。Trojan.sysSgt木马就不存在!

Arswp认为iTrojan.sysSgt主要是atksgt.sys和相关的注册表文件,但实际上这个文件是有数字签名的,是Tages SA公司,而且系统还有另外一个文件lirsgt.sys和atksgt.sys一样都是Tages SA公司出品的。一般的木马无论如何是不会有数字签名的。而且最后我也发现了这2个文件即使被删除,一旦运行工人物语6繁体中文版(至少在我得机器上这2个文件就是这样来的)还是会再次出现的。

注:Tages SA是干什么的呢?这个公司的网址是http://www.tagesprotection.com,从这里我们可以发现它是用来保护CD/DVD-ROM不被非法复制的一项技术。

顺便补充一下,坛子里最早报这个木马的那个帖子中的Log我也看了,那里面也是lirsgt.sys和atksgt.sys都存在。

网上找到的,我也在打工人物语6


果然如2楼的做法,我的工人物语6就打不起~
最后编辑没名字的人 最后编辑于 2008-05-12 17:13:02
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT