瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 22410003.def.exe 升级时竟然下的是病毒!!! 改主页,有弹窗

123   2  /  3  页   跳转

[求助] 22410003.def.exe 升级时竟然下的是病毒!!! 改主页,有弹窗

回复:22410003.def.exe 升级时竟然下的是病毒!!! 改主页,有弹窗

我的情况同楼主一模一样,我的是单位的局域网,每次自动弹出升级桌面就会自动出现以上三个图标,指向1188,删掉了又会自动出现

管理员留言:
请加QQ 86898582,工程师将为您远程诊断
最后编辑麦青儿 最后编辑于 2010-04-13 17:55:49
gototop
 

回复:22410003.def.exe 升级时竟然下的是病毒!!! 改主页,有弹窗

补充一下,我办公室用的是09版的正版瑞星,我三位同事也是用这个,全部电脑都出现这个问题
gototop
 

回复:22410003.def.exe 升级时竟然下的是病毒!!! 改主页,有弹窗

我这没那情况呢

我怀疑是假冒瑞星的升级界面的什么恶意程序

并且此恶意程序可能运行后删除自身,找不到样本了

能详细回想当时是自己手工升级跳的,还是自动升级出现的呢??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 2F networkedition 的帖子

用专杀工具时,并没检测到病毒。
关机重启后,目前一切正常。没弹窗,升级瑞星也没有下载那三个文件。
继续观察中……
gototop
 

回复 13F 天月来了 的帖子

最初是不是自动升级下的,我没有注意。因为设置成即时升级,它问检测到新版本是否升级?我习惯的点了。没太留意下了什么文件。而后一段时间(应该不是立刻),就出现了上面的情况。从昨晚发现的这个情况。也可能是一些网站的恶意程序。
刚开始只是删掉图标,没发现那三个文件。后来360提示有程序试图写快捷方式,程序就是这三个文件,在RIS文件夹里。而后我删到了这几个文件。我在网上搜索这几个文件,发现网上说这几个文件会让瑞星不法升级。我就点开瑞星,手动升级。在下载的文件里。就是这三个文件。
基本就是这样了。
gototop
 

回复:22410003.def.exe 升级时竟然下的是病毒!!! 改主页,有弹窗

这局域网内的恶搞也太能整了

要这样看,瑞星得换升级服务器的地址了



看来,合理的进程监控才是超重要的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:22410003.def.exe 升级时竟然下的是病毒!!! 改主页,有弹窗

请楼主观察下如果还出现类似问题请尽快联系我们
gototop
 

回复:22410003.def.exe 升级时竟然下的是病毒!!! 改主页,有弹窗

请楼主全盘搜索rsconfig.cfg和RsConfig.cfg.bak文件,跟帖上传
gototop
 

回复 18F 万事达 的帖子

还得加密哟

否则那序列号不保了哟
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 17F newcenturymoon 的帖子

好的,谢谢大家。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT