瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】一个困扰我半年、也是挑战瑞星专家们的怪现象
两个铁球 - 2006-6-23 22:49:00
【回复“我无邪”的帖子】1,装的正是上海市府版。SP1的,最近的一次装好后,还一口气打了33个补丁!2,刚才我已给瑞星发了一电邮,不知他们会来看否。 3,下午我又重装了杀毒件。防火墙因为不是天天升级的,弹出的提示是“你已是最新版本。。。”我也就暂时没换(还不知此提示是真是假)。但防火墙仍连不进网站。4,杀毒件的重装,是用原来的老版光碟装的,装好以后马上自动连入了瑞星网站(!),黄伞也变绿了。但是,升级仍然没门!可以与瑞星升级网站接入,提示就是文件下不来;我又试着改变方向:进入瑞星的下载网,找对单机版更新升级包的所在,填用户ID、产品系列ID、下载文件都可,就是下载一半时,不行了,报说:“与服务器的连接被重置。。。。”。这一切征候,莫不指向一种情形:那个netidentity.com恶意网站连在我机与瑞星的服务器之间。
现在,我用着那05年初的老版本杀毒件,不能更新,比此前的功夫更差远了!
飘飘浪 - 2006-6-24 2:42:00
下个番茄家园的新版SP2来试下,一定要在番茄家园下,完了在检验下MD5。然后重新安装试下
两个铁球 - 2006-6-24 18:28:00
【回复“飘飘浪”的帖子】谢谢你的主意!近来重装系统多遍,实在是累了、怕了。再说,重装后,好容易积累的几个工具软件还得折腾,真麻烦、费时间。至于下番瘸来装,不好意思,我都没这样(从网上下载操作系统来装机)做过,不知我会不会做。按我的想法:先把那系统文件下载放在其它分区(盘),我再用第3方软件把现有的系统格掉,然后,我唯一的“系统”没有了,我还怎么进得去,怎么把放在其它盘的那个下载的压缩的番茄包解压、安装到新格出的系统盘咧?请高手详示!(我不会DOS操作)。另外,“MD5”是什么?也不懂。(不好意思)
我无邪 - 2006-6-24 20:51:00
如果不会DOS,又没有刻录机的话,从网上下载的镜像就没有意思了。
MD5是一个文件的身份证,想知道清楚可以百度一下。
我觉得你还是有必要重装一下系统,不要用你的这张光盘。
迎风而立 - 2006-6-24 21:06:00
可以肯定的是你的硬盘上一定有某个病毒文件。试试查一下你的其他硬盘上是否有类似autorun.inf等的文件(先去除文件的隐藏属性)。我以前到过一种网页恶意代码,就是如果只重装系统盘的话,每次都还会出现那个该死的网站的相关东西。后来在其他盘上发现了上述文件,删除后再重装就正常了。你在查找的时候要多试几种方法。不要漏过任何蛛丝马迹。
另外,我相信如果你重装系统时把硬盘重新分区、格式化,一定会解决问题的。
两个铁球 - 2006-6-24 22:11:00
【回复“我无邪”的帖子】前些天在电脑城买的还有一张番茄的、一张上海市府的discs,都还没用过,可用吗?我确实没刻录机和不会DOS。番瘸那张看说有4种版本在其中,装法也说的云山雾水的,我都没信心把它装好。还是那种无人值守的省事---就我这鸟水平。
两个铁球 - 2006-6-24 22:23:00
【回复“迎风而立”的帖子】你说的有道理。过去有的重装中我把C(系统)、D(其它软件)都格一遍的时候也有过,怎么还有?别的盘没格过,我现在好好找一下。或许U盘也会带回来。我的优盘有过那么几次接别人的机。
我无邪 - 2006-6-24 23:06:00
建议你安装上海版的那一张
重新分区格式化也是一种可靠的方法,但那应该在重装系统不成后才去做。
地区性 - 2006-6-25 12:08:00
厉害!
soood - 2006-6-25 14:40:00
第一次见到,学习了。到微软中文网站下个SP2复制安装。
两个铁球 - 2006-6-26 17:22:00
近三天了吧,终于又可以登上这个论坛、登入此处了。后来几天发生的“故事”和作为菜鸟的我为解决(实际上仍未彻底解决)所历的“千辛万苦”也该向‘我无邪”和关注此的朋友作个简单的交待了!不知你们碰到这么邪门的事么?看看你们的系统。(将见后面续告)
魔法学徒 - 2006-6-26 17:42:00
好厉害的“菜鸟”楼主太谦虚了
pdadet - 2006-6-26 21:59:00
可以肯定是楼主自己的机子有问题了,或者后门
为什么极大多数人没有出现这种情况
两个铁球 - 2006-6-27 21:16:00
【回复“魔法学徒”的帖子】谢谢斑竹也来关注!我还是践我在40楼的话,把后来的事简单说一下(细节有些记不清了,因没对操作作记录):后来,我又重装了OS。在重装过之前,系统已较我前面说的大为恶化:来本版后新装的那个软件S.R.Eeng.已很难打开,瑞星杀毒、3721反间谍专家、卡卡上网助手、PowerShadow等几乎一且与网络安全有关的工具都无法打开,(非安全相关的软件却表现很好),点上去都是提示那是已损坏的图标,和说一些某条本机的镜像路径已损毁的提示,但是,强行数十、近百次的点击后,又可打开它们。这些显然不是病毒、木马、蠕虫,就是入侵者所为(其高度智能化,我真服了)。不重装系统也由不得我了。
新装的OS,是前面已提到的新买自电脑城的上海市府版的2003,装的过程中的整过表现,与前述的有那个netidentity.com恶意问题的版99%的一样。这所明它们同属市府版,但也有不同的来源。结果,和前面我已说的一样,那些问题一样存在:打完33个补丁,用原正版的瑞星盘装完防火墙的时候,任务栏马上出“发现新硬件”的小图标,弹出POP说是Kerio服务器防火墙,拒绝启动它,说会引起WINDOWS不稳定。照它指引的点击,确实出现的是这家欧洲防火墙公司的网页,但没见什么可解决问题处。装好杀毒件,要升到新版本依然不易,费了了一番周折,从瑞星主版面的连接瑞星网页依然不可能。重要的是,那个netidentity.com、那个卖瑞星网址的美国网站依然不变的阻在我的系统与瑞星服务器之间,你不把它加入“可信任的站点”并点击、让它打开一次,就休想接入瑞星地官方网站和升级。不知何时起,要入卡卡网站也一样。(这次重装OS,又是将系统盘和瑞星件所在盘都用第3方件格了一次后装的)。
另外,重装后还有“重大发现”:致使我的瑞星不能升级的还有一个很意外的原因!瑞星的某个文件被“人”做了手脚,修改了文件内的内容!这些内容,有时是凭空添设了密码项(原本没有密码项的)或/和一大串密码,有时是别的修改或添项。我发现后,修改回来,立杆见影,升级顺畅无比。但是仅此一次升级。第2次又不行了。打开那文件一看,又有了新的改动;改回来,又好了!。。。。是谁?病毒、木马、远程控制者、后门?瑞星公司自己?能这么快、这么随心所欲的修改我的瑞星文件(不是注册表)!!!我可是“格”了全新安装的系统啊、是一装就补齐了全部补丁包的2003啊!是一装就修改注册表等尽我所知做了堵漏洞的系统啊!看来哪个高手和我这种菜鸟也较上劲了。
这种修改瑞星文件与那个netidentity.com是否出自一家?这网页确是一个美洲IP址的;而修改文件者,从所用密码看,(虽是字母),又是典型的操汉语的人所为。这些似已超出了本版范围。。。。
两个铁球 - 2006-6-27 21:25:00
【回复“pdadet”的帖子】就算你说的对,我的机子有问题,那我现在该怎么做?怎么根除这个祸根?重装系统?我做了N次。杀毒找木马?我用的相关软件都不报。上这这里求高手帮忙,仅此一条路了。
我无邪 - 2006-6-27 23:56:00
要不,你重新分区,再重装系统。然后到瑞星的主页上下载安装包。这样做,我真的不行还会有问题。
两个铁球 - 2006-6-28 2:22:00
【回复“我无邪”的帖子】我刚才会的不算短的帖哪去了?
我无邪 - 2006-6-28 13:53:00
44楼可能是你最短的回帖了
楼主的问题拖到现在,不如索性分区格式化,到主页下载瑞星安装包。说真的,如果还不行,我真的难以接受了。
12
查看完整版本: 【求助】一个困扰我半年、也是挑战瑞星专家们的怪现象