瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星杀毒真的对“IE保护黑名单”跳出无能为力嘛???【原创】

12   1  /  2  页   跳转

瑞星杀毒真的对“IE保护黑名单”跳出无能为力嘛???【原创】

瑞星杀毒真的对“IE保护黑名单”跳出无能为力嘛???【原创】

这个问题相信很多人都碰到了
是木马利用了瑞星的ie保护黑白名单功能的漏洞中了病毒
网上有手动杀毒的办法,但是比较麻烦
更新了瑞星杀毒在安全模式下竟然杀不出毒
瑞星,你怎么了???

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

下载次数:536
文件类型:image/pjpeg
文件大小:
上传时间:2007-12-23 12:30:19
描述:



最后编辑2007-12-23 14:04:16
分享到:
gototop
 

而且是在更新了瑞星后中上的
很多木马病毒跳出,艾。。。

附件附件:

下载次数:455
文件类型:image/pjpeg
文件大小:
上传时间:2007-12-23 12:34:28
描述:



gototop
 

这属于你 本身中毒的问题
扫描sreng日志上来

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,注意把报告文件的扩展名改成“.txt”
gototop
 

引用:
【newcenturymoon的贴子】这属于你 本身中毒的问题
扫描sreng日志上来

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,注意把报告文件的扩展名改成“.txt”
………………

我已经在按照网上的手动杀毒了,杀了一半看到你这个回复,现在把这个报告弄下给你
这个问题不是我一个人的,BAIDU上搜索下有大把大把的,瑞星难道没发现么?
而且我是在刚好更新了瑞星后不知上了一个什么网站自动中毒的,在安全模式下也杀不出毒
所以我发此帖感叹啊!!!

附件附件:

下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-23 12:49:44
描述:

gototop
 

还有这个

附件附件:

下载次数:361
文件类型:image/pjpeg
文件大小:
上传时间:2007-12-23 12:50:56
描述:



gototop
 

现在的结果就是瑞星杀毒软件在系统登陆后马上关闭,雨伞打不开,红色
gototop
 

如果你用的是 瑞星2007版本 请尽快升级到2008版本
由于2007版本没有自我保护 所以当病毒通过IE下载病毒时 瑞星的IE漏洞防护 会自动弹出 询问是否 允许 病毒会关闭这个窗口 所以造成了 他一弹出就被自动关闭的 频繁跳出的假象  并非瑞星bug
gototop
 

刚用Autorun病毒防御者杀出100个样子的病毒
呵呵,瑞星杀不出,上传杀毒报告

附件附件:

下载次数:219
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-23 13:01:58
描述:

gototop
 

首先下载Xdelbox1.6这个软件 下载地址http://www.dodudou.com/down/里面的原创软件文件夹下
下载后
解压所有文件到一个文件夹
复制如下文字 到剪贴板
c:\windows\system32\1707e7b.dll
c:\windows\756731wl.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\bezoht.dll
c:\windows\system32\ceyysa.dll
c:\windows\system32\cztbmr.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\dfshim.dll
c:\windows\system32\ihjydi.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\mhbjjl.dll
c:\windows\system32\nvdjbx.dll
c:\windows\system32\omulxu.dll
c:\windows\system32\regsrv64d.dll
c:\windows\system32\ujmdbw.dll
c:\windows\system32\wcnncq.dll
c:\windows\system32\wxlcgs.dll
c:\windows\system32\792405c6.exe
c:\windows\system32\drivers\qbpdm.sys
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
g:\autorun.inf
d:\auto.exe
c:\auto.exe
e:\auto.exe
f:\auto.exe
g:\auto.exe

打开Xdelbox.exe
在下面的大框中 单击右键 点击 “剪贴板导入不检查路径”
之后刚才复制的那个文件列表将出现在下面的大框中
然后再在下面的大框中单击右键 点击 “立即重启执行删除”
软件会自动重启计算机

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
不用你管,它会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式
gototop
 

引用:
【newcenturymoon的贴子】如果你用的是 瑞星2007版本 请尽快升级到2008版本
由于2007版本没有自我保护 所以当病毒通过IE下载病毒时 瑞星的IE漏洞防护 会自动弹出 询问是否 允许 病毒会关闭这个窗口 所以造成了 他一弹出就被自动关闭的 频繁跳出的假象  并非瑞星bug
………………


是我是2007,原来如此,但是为什么更新了病毒库却杀不出病毒呢?
我刚用上面这个软件杀出许多木马
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT