瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [font_size=2]【原创】瑞星不能正常升级的解决办法(之一)[/font]

123   2  /  3  页   跳转

[font_size=2]【原创】瑞星不能正常升级的解决办法(之一)[/font]

图10:DownloadURL(下载地址)和FinishURL(结束地址)(1)、
        ( 用户)ID和序列号(2)都加了长串的数字;以及PID(进程ID)(3)、DialPassword (上网电话密码)(4)和代理IP(ProxyIP)(5)都是添了东西!


事实上这些加上去的东西可以以一种、多种,任意混合的形式,变化出现。不论哪一处变化,都导致升级网络无法连接,和上述提示。{只有那个(用户)ID和序列号似乎有几次曾有效。}

附件附件:

下载次数:220
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-5 1:00:12
描述:



gototop
 


3,在仔细比对后,将任何多余的东西都删除,然后按提示,保存改正后的netcongfig.ini文件。
为避免误删改后恢复,可在改前将被篡改的netcongfig.ini文件“复制”并“重命名”一份放在原文件夹内备用)。

   
4,     再打开“智能升级”,——成功!!升级防火墙的办法同。


5.此法可与各种重装、修复瑞星的办法交替使用。至少,假如你在升级前,打开这个netconfig.ini 看一眼,就多少可以预计升级可否顺利了。
附: 为方便英文不熟的网友,对(正常)netconfig.ini 中各项暂译如下供参考:
Dow[SETTING]            [设定]
INI=Rfw.ini            INI=Rfw.ini
ID=0                  (用户)ID=0
SN=0                  序列号=0
DownLoadURL=0        下载地址=0

FinishURL=0            结束地址=0
PID=0                  进程ID=0
    UpFlag=0              (不懂,我也。)

BlockNC=0              阻断新组件=0
[NETTYPE]            [网络类型]
NetTypeNo=1          网络类型号=1(须与你的实际网络设置一致)
[NETCONFIG]          [网络配置]
DialAutoHangup=0            拨号自动挂断=0
DialConnectionName=*****    网络连接名称=(你的名称)
DialUserName=*******        拨号用户名=(ISP 配给你的名或号)
DialPassword=                上网(或拨号)密码=
ProxyIP=0.                (上网)代理IP= 0
ProxyPort=0                  代理端口=0
AlreadyConnect=0          已经连接=0
[DLGSHOW]            [拨号显示]
NetConfig=              网络配置=
[PROXYAUTH]          [代理审核]
Enable=0                启用=0
USERNAME=            用户名=
PASSWORD=            密码=

(这种状态就能连网升级,否则就出现前述提示,升级失败。)
gototop
 

问题的原因:至此,大家是否已经同意:原来,瑞星不能正常升级的重要原因,是病毒、木马、后门或其它任何恶意程序改写了有关的瑞星文件!至于是采取插入、注入还是什么技术,菜鸟我已无力弄清。抛砖引玉吧,留待高手们去进一步深究,揪出这改写的黑手!至于笔者的系统,长期以来用瑞星和多种安全工具,都始终没查出病毒、木马或别的恶意代码的蛛丝马迹,但恍惚中总感到系统有异常之处,包括这瑞星升级的不正常(虽然能控制的每次都能及时升级)。至今,已感到这些异常与几个Svchost. exe和Agentsvc.exe 及RsAgent. Exe有关,我认为一定是它们被注入了恶意代码,或中了rootkits, 但这些都是系统正常文件,不敢拿它们怎样,唯有用某些安全软件将它们“锁”住而已。有些网友在杀去病毒木马之后,仍不能升级,我想也是这类结果吧。


                    (之二待续)
gototop
 

贴子发错了版块!这里沉的太快了,根本就未及有人看就沉底了!那么多人叫着瑞星不能正常升级的,我不信这贴就不会给你点帮助或启示!顶!让它有点用。
gototop
 

无论是什么原因 归根总是瑞星的不完善导致 这个升级系统恨死人了 系统还了次原在升级就告诉你超过升级次数 有多少人象楼主这么明白电脑的 晕死
gototop
 

原来,瑞星不能正常升级的重要原因,是病毒、木马、后门或其它任何恶意程序改写了有关的瑞星文件!


莫大的讽刺 它都被改了 我们用它做甚!!??
gototop
 

长见识 不能让它沉了
听说近几月瑞星的问题与内部人员离开有关 听说
gototop
 

首先感谢楼主的探索精神.但楼主以下说法,本人不敢苟同:
2,但是,比较之下,不能正常联网、升级的瑞星,此netconfig.ini 的内容却会
发现如以下图4~图10的一种或多种混合的变化------有“人”悄悄改写了文件的内容!

图4:被加写了一行:“BlackNC=1”,笔者臆断义为“阻断新组件=1”。
理由是,本人的瑞星网络配置文件也有“BlackNC=1”,但能正常升级.且删除该项与不删是一回事.
gototop
 

好,有争议,静待正确答案
gototop
 

........你这么修改 是否真的能得到瑞星官方的认可呢
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT