瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星杀毒真的对“IE保护黑名单”跳出无能为力嘛???【原创】
GS3301 - 2007-12-23 12:30:00
这个问题相信很多人都碰到了
是木马利用了瑞星的ie保护黑白名单功能的漏洞中了病毒
网上有手动杀毒的办法,但是比较麻烦
更新了瑞星杀毒在安全模式下竟然杀不出毒
瑞星,你怎么了???

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)


附件: 99497820071223121855.jpg
GS3301 - 2007-12-23 12:34:00
而且是在更新了瑞星后中上的
很多木马病毒跳出,艾。。。

附件: 99497820071223123204.jpg
newcenturymoon - 2007-12-23 12:41:00
这属于你 本身中毒的问题
扫描sreng日志上来

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,注意把报告文件的扩展名改成“.txt”
GS3301 - 2007-12-23 12:49:00
引用:
【newcenturymoon的贴子】这属于你 本身中毒的问题
扫描sreng日志上来

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,注意把报告文件的扩展名改成“.txt”
………………

我已经在按照网上的手动杀毒了,杀了一半看到你这个回复,现在把这个报告弄下给你
这个问题不是我一个人的,BAIDU上搜索下有大把大把的,瑞星难道没发现么?
而且我是在刚好更新了瑞星后不知上了一个什么网站自动中毒的,在安全模式下也杀不出毒
所以我发此帖感叹啊!!!

附件: 99497820071223123807.txt
GS3301 - 2007-12-23 12:50:00
还有这个

附件: 99497820071223123926.jpg
GS3301 - 2007-12-23 12:53:00
现在的结果就是瑞星杀毒软件在系统登陆后马上关闭,雨伞打不开,红色
newcenturymoon - 2007-12-23 12:54:00
如果你用的是 瑞星2007版本 请尽快升级到2008版本
由于2007版本没有自我保护 所以当病毒通过IE下载病毒时 瑞星的IE漏洞防护 会自动弹出 询问是否 允许 病毒会关闭这个窗口 所以造成了 他一弹出就被自动关闭的 频繁跳出的假象  并非瑞星bug
GS3301 - 2007-12-23 13:01:00
刚用Autorun病毒防御者杀出100个样子的病毒
呵呵,瑞星杀不出,上传杀毒报告

附件: 99497820071223125032.txt
newcenturymoon - 2007-12-23 13:02:00
首先下载Xdelbox1.6这个软件 下载地址http://www.dodudou.com/down/里面的原创软件文件夹下
下载后
解压所有文件到一个文件夹
复制如下文字 到剪贴板
c:\windows\system32\1707e7b.dll
c:\windows\756731wl.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\bezoht.dll
c:\windows\system32\ceyysa.dll
c:\windows\system32\cztbmr.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\dfshim.dll
c:\windows\system32\ihjydi.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\mhbjjl.dll
c:\windows\system32\nvdjbx.dll
c:\windows\system32\omulxu.dll
c:\windows\system32\regsrv64d.dll
c:\windows\system32\ujmdbw.dll
c:\windows\system32\wcnncq.dll
c:\windows\system32\wxlcgs.dll
c:\windows\system32\792405c6.exe
c:\windows\system32\drivers\qbpdm.sys
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
g:\autorun.inf
d:\auto.exe
c:\auto.exe
e:\auto.exe
f:\auto.exe
g:\auto.exe

打开Xdelbox.exe
在下面的大框中 单击右键 点击 “剪贴板导入不检查路径”
之后刚才复制的那个文件列表将出现在下面的大框中
然后再在下面的大框中单击右键 点击 “立即重启执行删除”
软件会自动重启计算机

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
不用你管,它会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式
GS3301 - 2007-12-23 13:04:00
引用:
【newcenturymoon的贴子】如果你用的是 瑞星2007版本 请尽快升级到2008版本
由于2007版本没有自我保护 所以当病毒通过IE下载病毒时 瑞星的IE漏洞防护 会自动弹出 询问是否 允许 病毒会关闭这个窗口 所以造成了 他一弹出就被自动关闭的 频繁跳出的假象  并非瑞星bug
………………


是我是2007,原来如此,但是为什么更新了病毒库却杀不出病毒呢?
我刚用上面这个软件杀出许多木马
newcenturymoon - 2007-12-23 13:06:00
解决办法 参考第八楼
现在瑞星的最新版本为20.23.51 如果你不是这个版本 那么你的瑞星就过期了
GS3301 - 2007-12-23 13:07:00
引用:
【newcenturymoon的贴子】如果你用的是 瑞星2007版本 请尽快升级到2008版本
由于2007版本没有自我保护 所以当病毒通过IE下载病毒时 瑞星的IE漏洞防护 会自动弹出 询问是否 允许 病毒会关闭这个窗口 所以造成了 他一弹出就被自动关闭的 频繁跳出的假象  并非瑞星bug
………………

原来如此,我是2007,可为什么更新后却杀不出毒呢?
我刚用其他软件杀出很多木马。。。
newcenturymoon - 2007-12-23 13:09:00
如果讨论瑞星为什么 杀不掉病毒的问题 那么请转到其他版区 本版只讨论 病毒的删除问题
解决方法已经在8楼给出
GS3301 - 2007-12-23 13:17:00
重复发了刚才
我试试,多谢
GS3301 - 2007-12-23 13:39:00
引用:
【newcenturymoon的贴子】解决办法 参考第八楼
现在瑞星的最新版本为20.23.51 如果你不是这个版本 那么你的瑞星就过期了
………………

已用网上的办法杀掉病毒了
后来又用你说的办法再杀了边
呵呵,肯定解决了
漂白粉 - 2007-12-23 14:15:00
楼主还是把事情弄清楚了在说瑞星怎么了!有什么问题可以先咨询一下客服!
1
查看完整版本: 瑞星杀毒真的对“IE保护黑名单”跳出无能为力嘛???【原创】