12
返回列表 发新帖
楼主: hgm99
收起左侧

[其他相关] MCAFEE 8.5i 防护全开,中招经过!

[复制链接]
gangt
发表于 2008-4-27 12:34:26 | 显示全部楼层
我的是vista sp1,VSE8.5i+HIP7.0,进去后一点反应也没有,退出后也一切正常,而且注册了一个帐户,只是都半天了,确认激活的邮件仍然没有发到我的邮箱里。
hgm99
 楼主| 发表于 2008-4-27 12:34:52 | 显示全部楼层
规则用的是爱虫的规则,自己没有定规则,补丁是没有来得及打4月份的,4月有很长时间没有开机,提示的是PWS-ONLINEGAMES.R 当时弹出消息是删除了文件,位于TEMP目录及IE浏览器临时文件区,没有进行临时文件清理,直接休眠了,恢复后MCAFEE访问保护有短暂的禁用,然后就中招了,中招后到现在还没有干掉,超级巡警扫描出一个木马,360则干脆不能运行,用ARSWP在安全模式下可以扫描出来,也可以清理,但是正常启动后,连接网络还是不停弹出消息,还是这个东东,GOOGLE了一下也没有什么头绪,其实重装来的快些,不过还是想看看怎么能处理掉。     

补充一下:
1 休眠恢复时,资源管理器中多出一个盘符,本机挂有2块硬盘,第二硬盘原本盘符为G,休眠恢复后多处一个I盘,打开同G盘一样,同时发现中招了;
2 中招后“我的电脑”图标被修改了;
3 本地连接 不管网线是否插上,都显示 已连接上;
4 在网络断开状态下(本地连接状态如3),自动更新显示下载38%,然后就提示更新了,5分钟后重启;但可以选择稍后重启;
5 本人系统安装为 GHOST XP 电脑公司特别版7.2;
6 附上SRENG 扫描日志,分别为: 1-安全模式下,2-正常模式下网络未连接,3-正常模式网络连接后;

[ 本帖最后由 hgm99 于 2008-4-27 13:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cleansilent
发表于 2008-5-18 11:30:59 | 显示全部楼层
学习
moneymate
发表于 2008-5-18 17:31:51 | 显示全部楼层
看来我得更新规则跟补丁啦
jiuzhege
发表于 2008-5-18 18:12:24 | 显示全部楼层
sp2 后没有打过补丁的人飘过。。。。。。。。。。。。
xx8833
发表于 2008-5-18 21:31:59 | 显示全部楼层
AUTOGUARD2
什么东西?
wangfuxin
发表于 2008-5-18 21:42:07 | 显示全部楼层
晕了。规则应该禁止临时文件夹下的文件自启动,就不怕网马了。如果中了毒还是先用windows清理助手,然后冰刃解决auto病毒,删除根目录下的autorun.inf和指向木马。不需要搞得紧张兮兮的,很明显是楼主的防杀都不到位。
rayverve
发表于 2008-5-19 17:18:09 | 显示全部楼层
sep11 进去没反映了
wweir
发表于 2008-5-19 20:25:23 | 显示全部楼层
那是规则一般而已,咖啡用的就是规则!
tank9527
发表于 2008-5-20 08:24:38 | 显示全部楼层
我靠 这网站我也经常去 avast从来没报过毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:06 , Processed in 0.103365 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表