瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 瑞星杀毒软件、防火墙等安全软件无法正常使用

1   1  /  1  页   跳转

[求助] 瑞星杀毒软件、防火墙等安全软件无法正常使用

瑞星杀毒软件、防火墙等安全软件无法正常使用

最近单位出现大量的瑞星杀毒软件、防火墙等安全软件无法正常使用、升级,界面一出现自动全部关闭,也无法卸载的情况,进安全模式出现蓝屏,但是系统可以正常运行。
发现打开浏览器是网站自动进入:www1.0719*.com的网站,但是无内容显示。查看“隐藏文件和文件夹”,两个单选按钮都被选上,无法查看隐藏文件。
在C:\WINDOWS\SYSTEM32\发现一个ib.ini的文件,里面内容如下:
http://a.wuc9.com/dd/1.exe
http://a.wuc9.com/dd/4.exe
http://a.wuc9.com/dd/6.exe
http://a.wuc9.com/dd/9.exe
http://a.wuc9.com/dd/10.exe

请大家帮忙,这是感染的什么病毒,谢谢(重新安装系统可以解决)。

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
分享到:
gototop
 

回复: 瑞星杀毒软件、防火墙等安全软件无法正常使用

运行附件里的工具后,打开瑞星升级杀毒。

附件附件:

文件名:RepairTool.rar
下载次数:193
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-4-15 9:15:55
描述:rar

gototop
 

回复:瑞星杀毒软件、防火墙等安全软件无法正常使用

1.下载“建立安全环境工具”
链接地址:http://bbs.ikaka.com/showtopic-8547280.aspx
2.下载木马群专杀工具专杀:
http://dl.rising.com.cn/DownLoadInfo/VirusTools_More.shtml
3:下载橙色八月专用提取清除工具:
http://dl.rising.com.cn/DownLoadInfo/2008-04-26/1209209418d46489.shtml
使用这些工具后再运行瑞星查杀


gototop
 

回复: 瑞星杀毒软件、防火墙等安全软件无法正常使用



引用:
原帖由 万事达 于 2009-4-15 9:16:00 发表
运行附件里的工具后,打开瑞星升级杀毒。


试了,无法修复,无法根本解决问题,我在网上找了http://a.wuc9.com/dd的资料,很少,只有一家国外网上有。
gototop
 

回复:瑞星杀毒软件、防火墙等安全软件无法正常使用

用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:瑞星杀毒软件、防火墙等安全软件无法正常使用

这些都做了,忘记说了,用超级兔子,发现了两个插件:pstar及feb2008,清理后,重新启动,还是老样子。
gototop
 

回复:瑞星杀毒软件、防火墙等安全软件无法正常使用

还有一个问题,如果装了KAKA,所有的网站都提示,不能正常访问,有恶意脚本,卸载KAKA后都可以正常浏览。
gototop
 

回复 7F hnpuang 的帖子

如果打开任何网页即报病毒,应该就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。在有瑞星监控的电脑上,当打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星监控将报警,提示发现脚本病毒或网页木马。如果该文件在被下载到临时文件夹时即被瑞星查出,一般处理结果为“清除成功”,而如果该文件在被浏览器调用过程中被发现,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。无论是哪种情况,此畸形ANI文件都将不起作用,也就不会下载真正的病毒木马了。
仅仅就这个“病毒”本身而言,处理方法非常简单:关闭浏览器,然后清空IE临时文件夹,升级杀毒。
但是,如果浏览任何网页都会出现此报毒提示,那么就有arp病毒攻击欺骗的情况,某些病毒利用ARP欺骗等手段,在用户收到的网络数据包中自动插入iframe代码,代码指向利用 MS07-017漏洞的网址。使得中毒用户,以及局域网中受到此中毒电脑的欺骗攻击的用户,在上任意网站的时候,均会出现脚本病毒或网页木马的报警。针对这种情况,建议先把补丁打上,其次核实如果是自己的电脑中了毒,应及时清空IE临时目录,升级杀毒;如果是别人的电脑中毒后攻击自己,则下载第三方抓包工具(如sniffer或者antiarp),查找病毒源,找到毒源后,扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT