微软官网进不去

 文章名:微软官网进不了
关键词:conficker,CNNIC,微软网站打不开,卡巴、赛门铁克,瑞星等网站都进不去
解决过程记实:
    一.发现问题:偶在修改某个网页广告时,让点击指向http://www.microsoft.com/,但测试时却发现IE打不开该网站页面,"奇怪"!
我想,难道...?我马上用Ie,FF,Opera分别手动输入网址,都报域名错误.
    二.我用百度搜索"微软网站进不了",看到了两三个结果说是conficker在搞鬼,说可能几大著名杀毒软件站点也会进不去,我试了下,
果然如此.
    三.我用360安全卫士,360杀毒扫描,卫士没发现任何迹象,360sd却说有几个恶意软件,还找到一个什么盗号的function.ASP文件,但重启
电脑后,故障依旧.我研究了下function.asp文件,这个是我下载的一个网站后台管理系统中的一个文件,看了下它的代码,没有问题,是误报.
之后,我在360网站下了个"杀木马大全",也找到了恶意程序"trojan.win32.thsys",清除重启,没有解决主要问题,再次扫描,这次是开了网的,却发现20多个系统重要文件如user32.dll,shell32.dll等中了上述问题,马上关闭网,后面却一个也没发现,可能是木马或病毒或恶意程序在网上替换我系统中的文件.把系统中已经打了补丁的文件挽回旧的有漏洞的文件.
    四.我又在网上搜索解决的办法,有篇文章说,先清理ie的缓存,SSL数据,还有"内容"中的表单记录,包括密码记录,等等.重启,问题没解决.又说把系统的所有dll,ocx重新注册:
    情况较严重,上面方法不能解决时使用)开始→运行→CMD→窗口内粘贴如下命令:
    for %i in (%windir%/system32/*.dll) do regsvr32.exe /s %i 回车
    for %i in (%windir%/system32/*.ocx) do regsvr32.exe /s %i 回车
    每次一条完成后重新重启。
    情况更严重的可做下面的处理:
    打开“运行”输入—〉cmd—〉回车
    然后把下面这行字符复制到黑色cmd框里面去回车等待dll文件全部注册完成就关闭可以了(下面是要运行的代码):
    for %1 in (%windir%/system32/*.dll) do regsvr32.exe /s %1
    完成后重新启动电脑。
这些方法都试过,没有解决问题.
    五.用Wsyscheck,SREng等,也没找到有价值的信息,不过看到了有CNNIC的模块在系统的进程中.去掉了,但没解决问题.
    六.微软网站进不了,卡巴、赛门铁克,瑞星等网站都进不去。郁闷!但金山毒霸可以进,好办!
    七.在金山网进行在线杀毒。找到了4个问题:CNNIC的高危进程,还有隐藏的进程,还有15个漏洞没修复,不可能呀!我天天用360卫士升级呀,怎么会呢?但清理却要付费...
    八.问题虽然没解决,但知道了问题之所在。
    九.就在我想用Ghost还原的前一刻,我想:还原不好,好多的设置和工作状态都得重新来过....也许换个杀毒软件会不同。于是我下了金山的888天免费版2009套件,安装后只有37天免费,哈哈,我以前用过免费的,金山的记性真好,都是N久以前了,不知你们是在电脑的哪块角落里作了记录,可能是硬盘的扇区。用清理专家一描,果然是有上面在线时的问题,系统得分为4,几乎为零了。以下的事就简单了,不需要赘述。最后补充一句,毒覇还抢杀到一个:C:/WINDOWS/system32/imjgzpok.dll,这个好像是conficker。
    十.总结:(1).360的防线在我的电脑中可能被攻破。(2).病毒可以还原你的SP版本。(3).360是否要重新研究CNNIC的流氓技术,以前你们是对付他们绰绰有余,这次他们竟然有个保护免卸载的Cdnprot进程是隐藏的。(4).360的验证sp修复包的技术是不是看表面的,没有增加对系统文件版本和文件日期等的判断?(5).最后一招是ghost还原,不要轻易使用。

你可能感兴趣的:(系统安全)