中Trojan.Mnless.krz的看这里
今天开始发现很多互联星空的用户被报这个病毒
但拿到样本后 几个人一块测试了一下 没有发现那个文件有什么异常
并且用星空的软件 和帐号登陆了一下 确实发现有下载那个svpecld.exe的现象
但下载的文件也没有发现什么问题
所以初步怀疑是误报
目前在联系瑞星的工作人员 核实一下是不是误报 或者是否有其他问题
请大家稍安勿躁
如果担心有问题
请按下面步骤做一下
删除如下文件
C:\Windows\system32\svpecld.exe
C:\Windows\system32\cpasevcl.dll
清空临时文件夹
然后把互联星空卸载掉 用微软自带的拨号程序拨号上网
XP自带 拨号上网 操作步骤
打开IE 浏览器 工具 Internet选项 连接
建立连接 (IE6) 或设置(IE7) 下一步
选中连接到Internet
手动设置我的连接 下一步
用要求用户名和密码的宽带连接来连接
ISP名称 随便填
用户名 密码 分别填你获得的用户名和密码
最后钩选 在我的桌面上添加一个到此连接的快捷方式 即可
另外 如果必须使用互联星空软件的话 可以试试下面的方法
1. 关闭星空极速, 关闭所有的网页,
如果CPU还处理100%状, 请先杀死regsvr32.exe进程
2. 进入 C:\Program Files\ChinaNet文件夹
将PluginMan.ocx和PlugPush.dll改后缀名为PluginMan.ocx-和PlugPush.dll-,
然后新建两个文件 PluginMan.ocx和PlugPush.dll 便可. (右键新建一个记事本文件重命名为PluginMan.ocx和PlugPush.dll即可)
3. 然后你们再试试打开星空极速登陆后肯定瑞星不会再提示就说明可以.
参考了http://post.baidu.com/f?kz=196509091