瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于Trojan.Mnless.krz木马 星空极速那边的说法!
qq02125 - 2007-5-3 10:48:00
您好!
首先,星空极速本身是没有病毒的,这个是毋庸置疑的。
具体到您所说的情况,可能有以下几种原因
1,星空极速安装后,被病毒感染了,造成瑞星认为星空极速有病毒。
2,IE浏览器被恶意代码篡改,搜索功能被劫持,当您星空极速连接时,IE浏览器会在后台从被劫持的网站中下载病毒,造成瑞星认为星空极速有病毒。
3,网络连接过程中,会调用windows网络组件,如果病毒设定为联动模式,跟随某个启动而触发启动,也会造成上述结果。
newcenturymoon - 2007-5-3 10:49:00
那为什么 一登陆 就中毒呢 不登陆不中毒?
flfnbd - 2007-5-3 10:56:00
我发现我卸载了星空也么用了
昨天重新启动还好
今天开机
用系统的那个拨号..
还是中
而且杀了还出来
chenjiayan - 2007-5-3 11:33:00
目前不敢用星空极速了,等有了最终说法再来,被盗号盗怕了。
姑苏残月 - 2007-5-3 11:35:00
星空急速?ADSL的拨号软件?是的话就无奈了,无法测试啊
寂寞高手杨 - 2007-5-4 2:58:00
问题描述:
1. 这种毒一出现,瑞星是会扫描到并且清除,然后任务管理器中进程管理中regsvr32.exe总是占用很高的CPU.
2. 可以试试, 只要星空极速一点击登陆后,瑞星就会立马出现提示,出现第1种情况.
3. 任务管理器中进程管理中regsvr32.exe,把这个进程杀掉之后, 过一会儿还是会出现第1种情况

问题解决:
1. 关闭星空极速, 关闭所有的网页,
如果CPU还处理100%状, 请先杀死regsvr32.exe进程

2. 进入 C:\Program Files\ChinaNet文件夹
将PluginMan.ocx和PlugPush.dll改后缀名为PluginMan.ocx-和PlugPush.dll-,
然后新建两个文件 PluginMan.ocx和PlugPush.dll 便可.

3. 然后你们再试试打开星空极速登陆后肯定瑞星不会再提示就说明可以.

GHRH - 2007-5-4 3:08:00
杀得GOOD!
倔强de温柔 - 2007-5-4 10:18:00
不管是星空还是瑞星如何说法~~总之~~问题出现了~新病毒出现了~~
需要解决~这里还请瑞星以及星空站找到尽快解决的方法~~
“星空极速本身是没有病毒的,这个是毋庸置疑的。”但是,这个是病毒,也是毋庸置疑的。既然是病毒,瑞星就该找到解决这个病毒的解决方法。
星空极速也有负有一定责任。自身保护能力弱,导致病毒侵入。然后影响广大使用星空极速上网的网民!
1
查看完整版本: 关于Trojan.Mnless.krz木马 星空极速那边的说法!