瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 补充上次内容
Arcsine - 2009-3-14 14:16:00
因为通过迅雷助手从该网站下载adobe player被混于其中的www.8687.cn攻入的.注册表中有9处被篡改,改回到原来的主页,IE首页仍然是该流氓网站.卡卡助手和瑞星杀毒均未查出.
补充:最近从Adobe网站获悉,adobe reader 9.0版有严重漏洞,并且已发布9.1版.下载后安装,但在安装过程中,提示BHO打不开(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer),但在安全模式下可打开,可系统又提示"管理员设置了系统策略,拒绝安装". 进入组策略控制台,检查了所有设置后退出,再安装仍然遭拒.
现附上sreng扫描的报告.请给予指教.谢谢!

附件: SREngLOG.log (2009-3-14 14:15:48, 48.51 K)
该附件被下载次数 311



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB5)
漫天飘雪 - 2009-3-14 17:35:00
LZ等待工程师跟帖、反馈分析结果!
瑞星工程师12 - 2009-3-18 11:20:00
检测时未见异常
Arcsine - 2009-3-18 19:28:00
谢谢12号工程师的答复,辛苦你了.
检测未见异常,遗憾的是我的问题仍未解决.
仍然真心地感谢你!
sinoer - 2009-3-19 8:02:00
用卡卡修复ie,看看ie快捷方式的属性中是不是加了这个网址,有的话请删除
  将adobe reader卸载重新在adobe网站下载最新版安装
1
查看完整版本: 补充上次内容