费尔是一款非常棒的安全软件,但今天用后系统出现了问题,好象我的问题和论坛中另一位朋友遇到的问题有些相似,这里我详细说明一下,期待官方回复。
问题产生详细经过:
系统是XP SP2,今天闲着没事,下载几十个病毒样本玩,自己直接解压缩了,用杀软查了玩,鼓捣了一阵,将费尔升级到最新,然后断网全盘杀毒,提示在“ C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$DR01.305”中感染了89个木马病毒,我知道这是我解压缩病毒包后自动进入系统的,所以没觉得多少紧张。费尔扫描完成后,“全选”——“清除”,但提示“删除失败”,原因为“该文件不存在或正被使用中”,之后退出费尔,费尔的FDDS突然报警,多达十几条。详细的报警信息为:
“2008-01-06 16:31:52, 成功 结束进程 t(PID:5439570), 返回代码: 6
2008-01-06 16:31:53, 发现 危险进程(PID:5439570): t. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 已经受信的认证中心签名. 危险级别: 高. 级别评分: 7471215.740061. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:31:59, 成功 结束进程 N(PID:4522070), 返回代码: 6
2008-01-06 16:32:00, 发现 危险进程(PID:4522070): N. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:32:02, 成功 结束进程 s(PID:7602280), 返回代码: 6
2008-01-06 16:32:02, 发现 危险进程(PID:7602280): s. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:32:04, 成功 结束进程 e ManageUncompreUncompress Miscellaneous DLLFilswbemsvc.ntdsapi.dll(PID:1396777057), 返回代码: 6
2008-01-06 16:32:04, 发现 危险进程(PID:1396777057): e ManageUncompreUncompress Miscellaneous DLLFilswbemsvc.ntdsapi.dll. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 已经费尔签名. 危险级别: 高. 级别评分: 1868852841.203f7377. . (危险线程已被结束, 进程已被结束,但还没有清除,等待进一步处理。)在线扫描发现它不是有害程序,但这并不能肯定此文件是百分之百安全的。你可以信任它,但如果你认为它是不可信的也可以删除它。
2008-01-06 16:32:04, 成功 结束进程 L(PID:1768187213), 返回代码: 6
2008-01-06 16:32:04, 发现 危险进程(PID:1768187213): L. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:32:06, 成功 结束进程 (PID:1852404833), 返回代码: 6
2008-01-06 16:32:38, 成功 结束进程 o(PID:162857189), 返回代码: 6
2008-01-06 16:32:39, 发现 危险进程(PID:162857189): o. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 高. 级别评分: 7274601.2e006e. . (备份失败,成功删除)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:32:41, 成功 结束进程 e(PID:6619250), 返回代码: 6
2008-01-06 16:32:41, 发现 危险进程(PID:6619250): e. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:32:43, 成功 结束进程 =滃w櫊鍂Volume Control(PID:2011547223), 返回代码: 6
2008-01-06 16:32:43, 发现 危险进程(PID:2011547223): =滃w櫊鍂Volume Control. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:32:49, 成功 结束进程 (PID:E9D2A8BD), 返回代码: 6
2008-01-06 16:32:49, 发现 危险进程(PID:E9D2A8BD): . 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 高. 级别评分: 2097184.200020. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:32:49, 成功 结束进程 (PID:C4B5BDB2), 返回代码: 6
2008-01-06 16:32:51, 成功 结束进程 (PID:2097184), 返回代码: 6
2008-01-06 16:32:51, 发现 危险进程(PID:2097184): . 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:32:52, 成功 结束进程 (PID:825243218), 返回代码: 6
2008-01-06 16:32:54, 取消了对 t 的询问。
2008-01-06 16:32:54, 取消了对 N 的询问。
2008-01-06 16:32:54, 取消了对 s 的询问。
2008-01-06 16:32:54, 取消了对 e ManageUncompreUncompress Miscellaneous DLLFilswbemsvc.ntdsapi.dll 的询问。
2008-01-06 16:32:54, 取消了对 L 的询问。
2008-01-06 16:32:54, 取消了对 e 的询问。
2008-01-06 16:32:54, 取消了对 =滃w櫊鍂Volume Control 的询问。
2008-01-06 16:32:54, 取消了对 的询问。
2008-01-06 16:32:54, 取消了对 的询问。
2008-01-06 16:34:00, 失败 结束线程 3014766,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 4259872,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 7077996,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 7471136,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 6750313,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 7602280,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 2097267,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 6619250,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 6619251,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 7733362,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 6553701,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 46,此线程在 N 程序中,它是被 U 创建, 返回代码: 5
2008-01-06 16:34:00, 失败 结束线程 589882,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 5177345,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 6881394,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 6881383,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 6357102,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 4587628,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 7077993,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 失败 结束线程 7209061,此线程在 N 程序中,它是被 U 创建, 返回代码: 87
2008-01-06 16:34:00, 成功 结束进程 N(PID:4522070), 返回代码: 6
2008-01-06 16:34:00, 发现 危险进程(PID:4522070): N. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:34:01, 成功 结束进程 e(PID:7536759), 返回代码: 6
2008-01-06 16:34:01, 发现 危险进程(PID:7536759): e. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:34:28, 成功 结束进程 c(PID:2097267), 返回代码: 6
2008-01-06 16:34:28, 发现 危险进程(PID:2097267): c. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 高. 级别评分: 7274601.6e. . (备份失败,成功删除)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-01-06 16:34:29, 成功 结束进程 d(PID:7798895), 返回代码: 6
2008-01-06 16:34:29, 发现 危险进程(PID:7798895): d. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 低. 级别评分: 0.8800. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。”
不知道这些N啊D啊的进程是什么,于是“Ctrl+Alt+Delete”想调出任务管理器,结果Windows弹出错误:
应用程序初始化失败,代码0x00000017c。
这时,系统没有任何声音,也就是说Windows的错误提示音啦等等全部消失,右下角的“小喇叭”图标按过后没有反应。
无奈重新启动,这时系统关机画面变成类似于Windows 2000的关机画面(呈现出窗口,显示注销——关机)(我的系统是Windows XP SP2),当然没有听到关机音乐。
重新启动后,系统恢复正常,再次打开费尔全盘杀毒,照样显示原先那89个木马,这时选择“清除”,提示“清除/隔离成功”,关闭费尔后系统没有再出现问题。
以上是系统错误的详细说明,以前也发生过一次,请问原因。谢谢!
[ 本帖最后由 月影天心 于 2008-1-6 17:20 编辑 ] |