1   1  /  1  页   跳转

[原创] 中招!建议

中招!建议

昨天中招了,原因未明。
昨天在多特下载一个第一人称的射击游戏,其中一个下载链接是ZIP格式的有木马,点击两次,瑞星提示删除、不处理、删除失败、已处理,由于已经还原系统,无法提供截图。今天早上回头去找那个链接却没有找到。所以建议瑞星加强一下杀毒能力。这是原因之一。
原因之二可能是病毒已经被删除和隔离,但是还在浏览器缓存中,刚好我不退出IE就更新瑞星,停止组件时一个拦截网络连接的对话框也伴随着一起消失。更新就更新嘛,干嘛要停止组件呢?这个问题不得到重视的话搞不好会成为你们瑞星的致命伤。
中招现象,IE无法上网,qq旋风却能下载,但是系统超卡。还原系统问题得到解决。但是停止组件那个BUG应该不出现才对,你瑞星怎样都得对用户利益负责吧?万一中了个更严重的木马病毒,那不得重装系统啦?
别迷恋哥,哥只是个疯子。
分享到:
gototop
 

回复:中招!建议

都说还原系统了,还要sreng啊?
另外我还发现另外一个小bug,在更新下载组件时如果用ccleaner清理的话,更新直接中断,第二个更新对话框不会出现。望注意。万一被木马利用了这一点,那瑞星岂不是永远也更新不了?
别迷恋哥,哥只是个疯子。
gototop
 

回复: 中招!建议



引用:
原帖由 小绵羊丶 于 2010-7-28 8:50:00 发表
楼主您好,停止组件可能是病毒所致的原因。建议楼主进入安全模式全盘扫描。同时上传一份SREng日志上来分析一下。
SREng下载地址:http://bbs.ikaka.com/showtopic-8417665.aspx 
操作方法: 
1、下载后解压缩,运行“SREngLdr.EXE”; 
2、如果无法打开请尝试运行“安全启动.bat”或“后台扫描.bat”; 

附件附件:

文件名:SREngLogEm.LOG
下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-28 11:41:12
描述:log

别迷恋哥,哥只是个疯子。
gototop
 

回复:中招!建议

汗,去多特已经碰见过两次木马了,或许可能不是网站资源本身带毒而是被黑客挂马所造成的。当初不该点击第二次的,第一次拦住了,第二次没拦住。以后还是会去那里下载的,呵呵,我就看中它的人气,就象瑞星杀毒软件多人用一样。
别迷恋哥,哥只是个疯子。
gototop
 

回复:中招!建议

理解,个人感觉IE木马最难对付,中招之后的修复工作几乎难以完美的完成。
瑞星也可以考虑一下加入这个功能,一旦拦截了病毒,就启动锁定系统或者鼠标1分钟左右的行为,不知道这个方案现不现实?
别迷恋哥,哥只是个疯子。
gototop
 

回复: 中招!建议



引用:
原帖由 RISING3JOB 于 2010-7-28 21:44:00 发表
楼主的下载软件没有一个查杀的保障,用金山网盾的最新版,可以有下载保护的,而且不用安装额外的杀毒软件,这样子多一层保障,最好不过了

其次就是下载软件去比较干净的下载站点去,比如xiazaiba,xdown等等。。
多特我自从又一次中了恶意软件以后,我再也不去了

我去看了一下那个下载吧和绿盟,实在不敢恭维。一个广告转的我头晕而且没有安装截图、还把360检测放在了首位。另一个广告满眼而且字体密密麻麻。第一印象都不行,再安全也没用啦。希望这样说不会得罪太多人。
别迷恋哥,哥只是个疯子。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT