瑞星发现可疑代码,可又发现不了病毒。。。

bluecrystal78 2003-05-26 12:43:00
开机以后瑞星提示:发现可疑程序
"c:\winnt\system32\$win32$\win32sql.vbs"。。。然后IE主页被修改!

我修改了注册表的IE选项,重启以后,主页又被修改回来了!用瑞星杀毒也查不出来病毒,我在C盘也找不到它提示的可疑文件。

每次运行以后,注册表的Run里总是多一项:"regedit -s:c:\winnt\system32\$win32$\win32sql.vbs"

用什么办法去掉这个文件呢?请高手指点:)
...全文
51 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
sunraymorning 2003-05-27
  • 打赏
  • 举报
回复
使用Norton AntiVirus
gameisover 2003-05-27
  • 打赏
  • 举报
回复
瑞星很烂的,原来我曾经看到有病毒从我面前遛走,但是瑞星对此没反应

中国的杀毒软件都不怎么样,个人认为~~
chinahdr 2003-05-27
  • 打赏
  • 举报
回复
建议把杀毒报告和病毒样本发给瑞星或江民公司(地址到网站上找),他们会很快答复并给出解决办法的.
我前段机子染上病毒,总是杀不尽重新分区了冒出来,就给他们发邮件说明情况,很快(24小时内)就有回信,并给出解决办法.按信上说的去做果然不再出现病毒了.
如果全部做到,就能解决问题.单纯靠杀可能不能解决有些问题.
  • 打赏
  • 举报
回复
一、修改IE的标题栏

即在IE浏览器最上方的蓝色横条里做广告,而不是显示默认的“Microsoft Internet Explorer”。这种修改非常常见,有人也特意针对它编制了反修改的程序。

1.注册表法

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main在注册表中找到以上两处主键,将其下的“Window Title”主键删除,并关闭所有打开的IE浏览器窗口再重新打开就能看到效果。

2.MagicSet法

点击“IE 4/5”,点击与“IE 标题”字体平行的“复原”按钮即可。


二、修改IE的首页

这个改回来很方便,在IE的设置里就有。比较麻烦的是某些网页在浏览者的硬盘里写入程序,使重启计算机后首页设置又被改了回去,这时可使用“系统配置实用程序”来解决。开始—运行,键入msconfig点击“确定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑程序启动项。


三、在Windows启动时显示一个窗口,点确定才能进去

这个设置其实与IE无关,而是Windows的登录提示窗口,不过最近有些网页对它动上了脑筋,在这个窗口里做广告。

1.注册表法

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon在注册表中找到此主键,将其下的“LegalNoticeCaption”和“LegalNoticeText”主键删除即可。

2.MagicSet法

点击“安全与多用户”,再点击左上角的“+”切换窗口后,清除“启动时要显示的标题”和“启动时要显示的信息”两项内容即可。


四、在IE里点击鼠标右键。在弹出的菜单里显示网页广告

这种情况很少见,我还没碰到过,不过解决方法也不复杂。

1.注册表法

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt在IE中显示的附加右键菜单都在这里设置,常见的网络蚂蚁和网际快车点击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。

2.MagicSet法

点击“IE 4/5”,再点击左上角的“+”切换窗口后,在上方的列表窗口中即可修改、删除IE的附加右键菜单项。


五、禁止或允许用户修改IE首页:

运行注册表编辑器(开始菜单-运行-regedit-确定), 打开[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel], 其实一般此键是不存在的, 只存在[HKEY_CURRENT_USER\Software\Policies\Microsoft], 所以后面一截你要自己建立, 主键建立完后在Control Panel键下新建一个DWORD值数据, 键名为HOMEPAGE(不分大小写), 键值为1. 此时你打开IE属性时可以发现它改首页设置的部分已经不可用了. 当然如果你想先指定主页的话可以把HOMEPAGE的值改为0或删除它, 然后修改主页设置, 再把HOMEPAGE改回来即可


六、去掉注册表编辑器被锁定问题


win2000系统

Windows Registry Editor Version 5.00

[Hkey_current_user\Software\microsoft\windows\currentversion\Policies\system]
"DisableRegistryTools"=dword:00000000


win98/me系统

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000


将以上代码copy到记事本中,然后将这个文件的名字改为*.reg双击运行可以解除你的锁定状态.
如果你对这个东西不是很了解可以点击这里下载reg文件2000系统的,98/me系统的


七、防范

1.因为修改注册表设置都是用的JavaScript脚本语言,所以只需禁用它即可。但这种脚本语言应用广泛,所以建议在IE的设置中将脚本设为“提示”。

2.建议使用一些单窗口多页面的浏览器如NetCaptor,myie等,因为它们往往能更方便地切换脚本设置,象我常用的NetCaptor,用工具栏中的“安全”按钮能很方便地设置脚本、ActiveX和Cookie的启用情况。

3.使用IE6.0,虽然迟迟看不到这个浏览器的正式版本,而且测试版问题很多,但据用过的人说使用它浏览网页,将无法再随意修改你的注册表。

4.使用Win2000的朋友,只需在“控制面板”—“管理工具”—“服务”中禁用Remote Registry Service服务,也无法通过浏览网页来修改你的注册表了。

5.使用Norton AntiVirus 最新版本杀毒软件,这个版本新增Script Blocking功能,将通过IE修改注册表的代码定义为Trojan.Offensive并予以拦截
rainbowinfog 2003-05-26
  • 打赏
  • 举报
回复
进入安全模式删除。
瑞星全功能安全软件是一款专业的杀毒软件。软件基于瑞星“云安全”系统设计,是实现“云安全”的全新木马引擎,将病毒彻底拦截和查杀。 瑞星是一款老牌的计算机保护杀毒软件,软件主要用于提升网络安全,采用获得欧盟及中国专利的六项核心技术,形成全新软件内核代码;基于瑞星“智能云安全”系统设计,借助瑞星全新研发的虚拟化引擎,能够对木马、后门、蠕虫等恶意程序进行极速智能查杀,在查杀速度提升3倍的基础上,保证极高的病毒查杀率。具有八大绝技和多种应用特性;是目前国内外同类产品中最具实用价值和安全保障的杀毒软件产品。 瑞星杀毒软件V16 主要是在原有杀毒引擎的基础上加入了瑞星的决策引擎及基因引擎,将原有的基础引擎和云查杀引擎直接升级为四核,不但提高了病毒查杀率,还让扫描结果更加精准,可以说是原V16版本的增强版,因此该版本被命名为V16 。 2011年3月18日,国内信息安全厂商瑞星公司宣布,瑞星杀毒软件产品全面、永久免费。相信瑞星杀毒软件能再次成为用户进行杀毒、保护计算机的好帮手。 瑞星全功能安全软件功能 瑞星“智能云安全” 针对互联网上大量出现的恶意病毒、挂马网站和钓鱼网站等,瑞星“智能云安全”系统可自动收集、分析、处理,完美阻截木马攻击、黑客入侵及网络诈骗,为用户上网提供智能化的整体上网安全解决方案。 “智能反钓鱼” 瑞星2011版独有功能,利用网址识别和网页行为分析的手段有效拦截恶意钓鱼网站,保护用户个人隐私信息、网上银行账号密码和网络支付账号密码安全。 瑞星智能安全防护 系统内核加固:通过瑞星“智能云安全”对病毒行为的深度分析,借助人工智能,实时检测、监控、拦截各种病毒行为,加固系统内核。 木马防御:基于瑞星虚拟化引擎和“智能云安全”,在操作系统内核运用瑞星动态行为分析技术,实时拦截特种未知木马、后门、病毒等恶意程序。 U盘防护:在插入U盘、移动硬盘、智能手机等移动设备时,将自动拦截并查杀木马、后门、病毒等,防止其通过移动设备入侵用户系统。 浏览器防护:主动为IE、Firefox等浏览器进行内核加固,实时阻止特种未知木马、后门、蠕虫等病毒利用漏洞入侵电脑。自动扫描电脑中的多款浏览器,防止恶意程序通过浏览器入侵用户系统,满足个性化需求。 办公软件防护:在使用Office、WPS、PDF等办公软件格式时,实时阻止特种未知木马、后门、蠕虫等利用漏洞入侵电脑。防止感染型病毒通过OFFICE、WPS等办公软件入侵用户系统,有效保护用户文档数据安全。 MSN聊天防护:为MSN用户聊天提供加密保护,防止隐私外泄。 智能流量监控:使用户可以了解各个软件产生的上网流量。 智能ARP防护:智能检测局域网内的ARP攻击及攻击源,针对出站、入站的ARP进行检测,并且能够检测可疑的ARP请求,分别对各种攻击标示严重等级,方便企业IT人员快速准确地解决网络安全隐患。 瑞星智能杀毒 智能虚拟化引擎:基于瑞星核心虚拟化技术,杀毒速度提升3倍,通常情况下,扫描120G数据文件只需10分钟。 智能杀毒:基于瑞星智能虚拟化引擎,瑞星2011版对木马、后门、蠕虫等的查杀率提升至99%。智能化操作,无需用户参与,一键杀毒。资源占用减少,同时确保对病毒的快速响应以及查杀率。 资源占用:全面应用智能虚拟化引擎,使病毒查杀时的资源占用下降80%。 游戏零打扰:优化用户体验,游戏时默认不提示,使玩家免受提示打扰。   瑞星全功能安全软件截图

9,515

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧