瑞星卡卡安全论坛技术交流区系统软件 smflash.ocx。。。。瑞星太不厚道!失望!

12   2  /  2  页   跳转

smflash.ocx。。。。瑞星太不厚道!失望!

我果然是中病毒了。。。。。。。。
现在explorer主动连接网页,并且在智能杀毒伴侣上显示的explorer在download,我明明没有下东西。。。。

瑞星现在还不能查出来,5555555555555
只好再用其他杀毒的试了
而且现在我很难上线了,上了就掉
gototop
 

不知道怎么的,我想大概是中downloader病毒了,我删除掉一些东西后,开始regsvr32频繁的注册scvhost.exe,任务管理器里显示有8个scvhost,鼠标狂闪。
经过一段慌张后,发现瑞星的绿伞变成了黄伞,邮件监控被关闭,而且怎么打都打不开。。。只好重新修复了一下组件。。。
用智能杀毒伴侣看了下,发现regsvr32疯狂注册进程scvhost,直到资源不足,用伴侣禁止了进程注册,查看scvhost,发现有不安全[UN]的模块,分别指向/system32/group.dll和/system32/sql32.dll,把两个进程关掉,鼠标恢复正常,重起在安全模式下把两个.dll文件备份后删除,发现系统不再资源不足,鼠标也不闪动,智能杀毒伴侣也没发现系统注册进程了。。。
观察两个.dll文件,都是版权是(C) Microsoft Corporation. All rights reserved.描述是Background Intelligent Transfer Services,狂关了下服务,修复了IE,狂删了一下注册表里的可疑分支,重起后发现能够连接网络,但是不能够上网,用winsockxpfix修复也不行,用兔子修复,然后狂开了一下服务,重装了一下上网的软件,重起了N多次,焦急了N长时间,也不怎么的,就好了。总之,防火墙也不提示安装smflash.ocx的EXplorer要访问网络了。。。

晕,整个过程瑞星什么提示都没有,除了监控变成了黄色。。。是被病毒强行关闭的
gototop
 

我到现在还不敢删除这两个有着名正言顺的版本、出品公司等一系列属性的dll文件。。。
我还纳闷了呢,怎么好好两个文件,成了regsvr32疯狂注册进程的头号帮凶。。。。
到底是哪里除了差错?难道我的杀毒治标不治本!?
gototop
 

瑞星太不厚道!失望!
你不用瑞星就可以了啊,你手动查杀不是更可靠吗??
gototop
 

我已经成功删除smflash.ocx,方法如下:

相关贴子:http://forum.ikaka.com/topic.asp?board=67&artid=8138165


瑞星+超级兔子 成功查杀IE插件smflash.ocx!!

1, IE插件smflash.ocx感染症状:导致打开桌面文件夹变慢,打开IE速度也不正常;使用超级兔子可以发现这个插件,但是不能清除;结合网友经验,发现有后台程序winnt\system32\下存在两个文件:group.dll和sql32.dll;但是无法删除这两个文件(本人是在纯dos下删除,但是重启又出来了;没有试过在安全模式下删)

2, 清理方法:

第一步:瑞星今天更新了病毒库,使用正版瑞星查杀,发现winnt\system32\下group.dll和sql32.dll两个文件含有木马病毒,瑞星提示[需要重新启动后才能删除];使用瑞星查杀时,为节省时间,只要扫描winnt\system32\文件夹的文件就可以了。

第二步:重启系统,发现group.dll和sql32.dll两个文件已经成功删除,但是smflash.ocx还是存在,打开文件夹慢的问题依然存在;于是使用超级兔子,超级兔子成功清除smflash.ocx插件!!!

请有问题的朋友测试,并且反馈结果!!

gototop
 

不错,到今天,瑞星已经能够查到我保存在 可疑文件夹 里的两个病毒了

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT