【求助】一个困扰我半年、也是挑战瑞星专家们的怪现象
首先说明我是菜鸟,是瑞星的忠实用户。这半年来,一个困扰我至今没解决的问题,也是对瑞星公司似乎有点挑战、讽刺意味的问题,在此求助。
我一直用WINDOWS2003、rising防火墙和杀毒软件,OS和瑞星的这些都一直保持着更新、升级、打补丁,系统没什么安全漏洞。但是,自今年初以来,出现了如下的现象:时常防火墙和/或杀毒软件不能连接到更新网站,弹出的提示多是“网络忙,无法连接更新网站。。。”之类;另外,原来打开杀毒和/或防火墙、接上INTERNET就自动在主界面弹出的瑞星官方网站,怎么也无法再连接了。后来改为在IE的地址栏填入瑞星网址以期打开网页,每次出现的却不是瑞星的网页,而是后面我将详述的一家全英文界面的国外网站,其声称,rising网站已改名、改动,要点击它的某几处链接或在它指定的某处填入E Mail,才能连上Rising的官方网站。E Mail当然不会照它说的去泻露,但点击它指定的链接确能联上Rising网站。最后无奈之下,每次只好通过小狮子(Rising助手)打开卡卡社区的网页,再链接转入其它Rising网站。如果说这是一般的那些浏览器劫持、篡改主页等的窃持行为,可它除了对Rising.com和it.rising.com两个网址阻挡、劫持之外,对其它任何我浏览过的国内外网站,包挂卡卡都没这种现象,更不会篡改主页或挟持IE.
对此,我以瑞星查杀过无数次,都没有任何反应;也用我一直用的、感觉效果很好的yahoo反木马专家、yahoo反劫持、管理浏览器插件等等的那款“上网助手”、瑞星自己的这方面工具查杀、清理过无数次,也既没解决问题,也没发现蛛丝马迹。我也凭着不赖的英文功底、过去手工清理木马等的经验,和网上、书上介绍的方法、经验,多次几乎看遍了所有的注册表内容、以及用打开隐藏的文件,运行“搜索”、搜索注册表,查看进程、服务,运行后查临时文件等等的办法,多少次,花了计不清的时间,依然如故。这期间,也因别的原因,重装系统不下10次(!);而且每次重装,都将系统盘(C)和包挂Rising软件所在的第三方软件所在的D盘,用第三方软件格式化以后全新安装的。最终,上月底,才采取将那个国外网址和其IP址列入rising防火墙的“黑名单”中的设置,才算解决了上述的现象,杀毒主面版、防火墙的功能才完全恢复。
但是,好景不长,今天这恶现象又出现了!查原来“黑名单”上该网址依然在禁。无奈只好再取销、重置一遍,这网页又被制住了;rising的网页在防火墙面版中也出现顺利,也可升级;但杀毒面版却只能显示那个"mini"(小)界面,不能升级,除查杀外的其它功能都“废”了!更好笑的是:以前这恶网页说是瑞星的网名、网址变了,只有它知道;今天,它又以更大的花体字称:IT.RISING.COM这个网址是它们正在卖的许多网址之一,希望你能买一个,便宜着咧!
之所以我把它在此提出来,是因为我以为:
1,它比我知、所读到的一般的窃持、流氓网页很有特色;它不是针对IE,也不妨害其他网站,而唯独对以杀毒、反窃持等网络安全为专职,在此业界大名鼎鼎的Rising;而对别的毒啊什么的都还不错的rising,居然对它好无办法、浑毫不觉。实在有几分讽刺;也似几分“太岁头上动土”的感觉。
2,据我读到的有限资料,似乎同样的,针对瑞星的事别人还没“报道”过。而我用一般那些寻找木马、治理网络流氓的办法又始终未发现问题结症所在,似乎它在技术上也有点特别处。(当然我的“网技”很低)。
最后,这网页是:
www.netidentity.com IP 216。10。106。149 及其之后紧邻的几个IP,具体已忘
盼专家、大虾们赐教!




