查看: 10425|回复: 35
收起左侧

[费尔] 请问官方费尔怎么杀不了CSRSS的蠕虫

[复制链接]
考拉的儿子
发表于 2009-1-14 12:43:52 | 显示全部楼层 |阅读模式
我是费尔终身版的用户,一直觉得你们的产品很好.想问下,我电脑现在中了CSRSS的蠕虫病毒(一般CSRSS只在WINDOWS SYSTEM 32下,但我电脑在WINDOWS下有该文件,而且删不掉,删掉又出来了,我机器开机CPU就百分之50占用,甚么没干就直接死机了),用费尔升级查杀后没有把蠕虫病毒根子查到,问题依旧,系统进程无不正常进程,但CPU占用奇高.费尔只杀了一些CSRSS的嫣生物,根据查到的文件名,我肯定我中了CSRSS的蠕虫.希望官方能提供解决方案,否则只能重装系统.谢谢!
附扫描日志

标签已代为修改!——边缘vip

[ 本帖最后由 边缘vip 于 2009-1-15 11:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijiasd
发表于 2009-1-14 12:47:02 | 显示全部楼层
为什么打开你的附件红伞报毒

误报

[ 本帖最后由 jijiasd 于 2009-1-14 12:50 编辑 ]
考拉的儿子
 楼主| 发表于 2009-1-14 12:48:17 | 显示全部楼层
可能有病毒吧,我用瑞星还有小A扫了下没报毒.
中国崛起
发表于 2009-1-14 12:52:05 | 显示全部楼层

回复 1楼 考拉的儿子 的帖子

也算是老病毒了,居然杀不出来
fufuji97
头像被屏蔽
发表于 2009-1-14 12:53:17 | 显示全部楼层
一般跟关键系统文件相同名字的进程,费尔都比较小心,这是我的感觉,估计是怕误杀
中国崛起
发表于 2009-1-14 12:54:15 | 显示全部楼层

回复 3楼 考拉的儿子 的帖子

看你的装备有瑞星和avast ,那么这两个是什么反应
考拉的儿子
 楼主| 发表于 2009-1-14 12:57:21 | 显示全部楼层
系统进程正常,但CPU占用奇高.费尔杀的是finder,rundll32这些CSRSS蠕虫的产生物,但根子没查到.肯定是CSRSS,可能是变种,原来的CSRSS蠕虫一般在任务管理器有两个CSRSS进程,我就一个.
中国崛起
发表于 2009-1-14 12:59:02 | 显示全部楼层

回复 7楼 考拉的儿子 的帖子

额……能在样本区给个样本吗,这个没样本也没法分析
考拉的儿子
 楼主| 发表于 2009-1-14 12:59:30 | 显示全部楼层
瑞星升09后就卸了,AVAST我是用在别的机器上的,因为费尔不支持安全模式,我下的AVAST然后杀的,安全模式下直接死机.
考拉的儿子
 楼主| 发表于 2009-1-14 13:00:44 | 显示全部楼层
我是菜鸟,请问怎么给样本?我的初步判断是CSRSS病毒或变种
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 03:09 , Processed in 0.118635 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表