瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。

1   1  /  1  页   跳转

[求助] 瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。

瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。

今天在中关村网站下载一个软件,地址是:http://xiazai.zol.com.cn/detail/35/346685.shtml
我用迅雷下载的,在吉林网通下载这个地方点击下载的,不知道和官方下载,和迅雷下载那里下载有什么区别没。下载的时候我点选了迅雷的只从原始服务器下载,然后下载完毕后,迅雷现实安全,然后我用瑞星扫描了这个文件,提示没病毒。文件的名字是camfrog5.4.231.exe

开始安装,双击打开,这时候瑞星还是没提示的,我还没点击下一步,我电脑安装的其他安全软件就提示,主页被改,注册表被改,桌面创建了IE快捷图标,主页被改成www.my180.com这个主页。发现这些后我立刻在那个软件的安装界面点退出了,因为我还没安装,然后删除这个软件的安装程序。提示正在被另一个人使用.打开任务管理器发现还有一个camfrog5.4.231.exe在运行,结束后,才删除了安装程序,但我发现我的其他盘有的是直接出来了camfrog5.4.231.exe,还有的是建了一个文件夹,改成系统备份字样,里面还是这个文件。可是这个文件会不会把自己复制到别的地方然后改名呢。。。。内心很纠结.

无奈之下我只有发现就删除,然后通过安全软件把主页改好,然后通过搜索把搜索到的camfrog5.4.231.exe全删掉。

现在一直还在找问题,看看我是不是删干净了,但是这种行为瑞星没提示。

希望哪位高手教教我要怎么做,能把这东西彻底清除,用什么能检测一下。更希望哪位有条件的高人亲自安装一下,看看这是什么伎俩,很希望谁能像猫叔那样让那个文件运行,然后那个文件抽取出来的文件全部自动到回收站里。

  谢谢各位了,我都是在知名的网站下载软件,没想到这次又中招了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
最后编辑晕船海盗 最后编辑于 2010-02-19 02:11:00
分享到:
gototop
 

回复:瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。

瑞星默认放过系统程序做事的

而此程序大量利用系统自身的程序做事,所以瑞星没提示

取消瑞星的木马行为防御那的自动放过签名程序的勾

再将系统加固推至最高

难道没什么提示吗??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。


HKCU为缩写
HKEY_CURRENT_USER
开始运行Regedit
HKCU\Software\Microsoft\Internet Explorer\Main\Start Page
HKCU\Software\Microsoft\Internet Explorer\Search
把修改的改成你想要的主页
http://www.hao123.com/
把默认搜索提供商搞成你想要的
如百度

打开IE浏览器
点收藏夹,右键-----删除那个上网导航

然后按照图上那标记的路径
逐个去删除对应的文件

桌面上那个快捷方式的IE图标可以直接删除






-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------



复制自身到我的文档
到D:\Backup  【我这个是雨林木风的系统,不知道这个文件夹是干啥的】

在安装前这些事就干完了
安装程序还有插件
包括一个工具栏、诺顿什么什么软件
以下行为希望对你有所帮助











最后编辑夲號ヱ被ジ盜 最后编辑于 2010-02-19 09:15:50
gototop
 

回复:瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。



每次都是看你回求助的一张大图

这图要是求助的一看就懂,也不会来求助了

学老猫的方式本来是不错的。

但是他那方式只是给爱好者看的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。

大致看了下

那恶意程序在出现安装界面前,就已经做了3楼的描述的那些行为了。

主页被改这一步,在系统加固推至最高的情况下,瑞星是提示的。

至于其他注册表被改,瑞星默认没有监控。

桌面创建了IE快捷图标,那不是IE快捷方式,是扩展名为.url的文件。这步桌面创建文件的行为,瑞星也是不监控的,因为任何人使用电脑都会在桌面创建文件的。

这样的恶意程序,很难靠瑞星监控的。

需要自己设置瑞星才能监控
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。

请问那几张大图是不是安装那个文件才有的?我没安装,只是双击后进入欢迎界面,发现有异常,就直接取消安装了。还是那几张大图是说明软件自己就安装了?...
gototop
 

回复:瑞星无提示。但文件自动复制,IE主页被改,有详细说明。谢谢。

对了,那个是什么工具能这么详细的监控,我下载来看看。。。 ...我这回家第一件事就是看看大家的回复了,。。辛苦天月了,辛苦3楼的朋友了.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT