瑞星卡卡安全论坛技术交流区可疑文件交流 误杀、杀不了、被感染?总之有问题。

1   1  /  1  页   跳转

误杀、杀不了、被感染?总之有问题。

误杀、杀不了、被感染?总之有问题。

事情是这样的。每当我的电脑有重启、突然断电再开机的情况的话,一旦启动后瑞星就会出现报毒提示,提示为C盘intel的蓝牙文件夹有两个应用程序(exe)文件为木马,自动清除(文件恢复区为空)。如图1所示,数量还不小。
 附件: 您所在的用户组无法下载或查看附件但是,问题来了。
瑞星提示为木马的这两个应用程序(exe)文件依旧会存在我的电脑里(如图2),文件为:Bluetooth OBEX Service(obexsrv)和Bluetooth Device Monitor(devmonsrv)。这两个程序就算我关闭了蓝牙驱动程序也会随机启动。现在我单独禁止了它们随机启动,不知道效果如何。
 附件: 您所在的用户组无法下载或查看附件
当我专门去查杀这两个应用程序(exe)、它们所在的文件夹、全盘查杀后,瑞星提示没毒(类似情况见图3)。
 附件: 您所在的用户组无法下载或查看附件。但是遇到重启、断电再开机的话,瑞星就会提示有木马并自动清除,如开头所言。
此外,还有一个问题。我的电脑开机内存也会伴随瑞星的上述查杀、清除而有所改变。情况是这样的:遇到重启、断电开机的话,瑞星会提示那两个应用程序为木马,会把它们自动清除掉,而清除掉后(实际会见到它们仍然在电脑里,如上所言),电脑显示占用内存只有17%左右。但是,伴随使用,开机后查看电脑的内存占用比率,会从17%一直上升到30%多,40%多,期间只有20天左右,现在我就是只是开个微博、优酷、偶尔开的QQ,内存都会显示占用50%以上,而我的是8G内存。当然一般情况先用的是intel的集成显卡和intel的集成显卡驱动。周而复始,一旦重启、突然断电再开机后,瑞星提示那两个应用程序为木马并自动查杀后,开机再看内存占用率,又会变成17%左右。我清理了垃圾(没清楚注册表)还是不管用,释放内存收效甚微。
顺便说说,操作系统为win8.1 64位。
再问问,那个intel快速储存技术有用吗?没用的话我把它卸载了。还有,如果需要查看着两个文件,怎么上传啊?

用户系统信息:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.146 BIDUBrowser/6.x Safari/537.36
分享到:
gototop
 

回复: 误杀、杀不了、被感染?总之有问题。


 附件: 您所在的用户组无法下载或查看附件

引用:
原帖由 瑞星工程师20 于 2014-10-31 15:39:00 发表
您好,报毒文件和带有病毒名称的报毒截图需要您上传一下。
上传截图和附件的方式请参考:http://bbs.ikaka.com/showtopic-8616820.aspx 。如果附件超过论坛允许大小可以先上传到网盘再将地址发来。

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 误杀、杀不了、被感染?总之有问题。

需要那两个应用程序吗?上传到百度网盘?
gototop
 

回复:误杀、杀不了、被感染?总之有问题。

它就只显示了完整路径、威胁类型:木马、相关进程。我没法知道病毒名称啊,文件恢复区也是空,啥都没有
gototop
 

回复 7F 瑞星工程师20 的帖子

gototop
 

回复 10F 瑞星工程师20 的帖子

亲,刚电源线被碰掉了,电脑断电停机,重启后又报毒。木马代码被清楚,文件恢复区为空。似乎问题木解决啊。请看截屏。
gototop
 

回复: 误杀、杀不了、被感染?总之有问题。


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复: 误杀、杀不了、被感染?总之有问题。

亲,有新情况呢。正如前文,我的那两个intel蓝牙程序平时用瑞星进行全盘扫描还是特定扫描都显示没有问题,但只要我有重启、断电再开机、关闭快速启动等情况后后,一开机瑞星就会对它两个报毒。今天,我下午我关闭了快速启动,再开机后,瑞星提示有毒。如图1,今晚报毒的前两个记录。
 附件: 您所在的用户组无法下载或查看附件 当时瑞星有提示框弹出,提示我有病毒是否清除,我就点击了清除。这时文件恢复区为空白。

然后我想之前你们不是要这两个文件吗,当时我就单独复制了这两个intel蓝牙程序到F盘的瑞星文件夹。刚出现报毒后,我就用瑞星对F盘的这两个intel程序进行特定扫描,然后瑞星直接给删除并隔离,这时我再看文件恢复区,于是就有了这两个被隔离的intel蓝牙程序,并有处理原因,如图2
 附件: 您所在的用户组无法下载或查看附件。当然,这时在图1里就会多两条删除信息。
希望对你们分析问题有所帮助。图3是我今晚的操作记录。
 附件: 您所在的用户组无法下载或查看附件


说了这么多,我总结一下:原来瑞星对它两的清除(内在恶意代码)似乎不管用,因为每次有重启等情况后依然会提示有毒,但之后再对它两进行特定扫描又没问题。我都不知道电脑里是不是有其它病毒造成的这种重复感染的情况,但我升级后全盘扫描电脑又很安全,而且这两个intel蓝牙程序表面也很正常,而且没它们我怎么用蓝牙呢?今晚的特殊情况就是我对F盘原先复制保存的这两个程序进行单独特定扫描,结果很意外:有毒,直接删除。问,如果我以后再进行全盘扫描,原本存在的C盘PF\Intel\Bluetooth里的Bluetooth OBEX Service(obexsrv.exe)和Bluetooth Device Monitor(devmonsrv.exe)估计也会被直接自动删除而非清除。当把它们的内在恶意代码清除了我还能用这两个程序,虽然每次重启等情况后会报毒(不知道是误报还是杀不净),但如果连这两个蓝牙程序本身都删除了,我的蓝牙还能用吗?
亲,纠结了,肿么办?
gototop
 

回复: 误杀、杀不了、被感染?总之有问题。

亲,刚去F盘的“瑞星文件夹”看了下,惊奇的发现,那两个蓝牙程序之前被删除并隔离了已经不该文件夹里了,可现在又回来了,而且瑞星文件恢复区为空,当我再用瑞星对其进行单独扫描,提示没有又没有问题。彻底纠结。
 附件: 您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT