去了火狐官方網站才發現中毒可能是因為火狐的惡意推廣,已經知道另一個朋友與我相同,所以轉一下

本文內容已被 [ 玉珠 ] 在 2008-03-07 08:14:36 編輯過。如有問題,請報告版主或論壇管理刪除.

徹底攻破firefox病毒,完全清除Firefox下載提示

近期接到用戶反饋使用IE瀏覽器打開任意網頁都會有下載火狐的提示,本文旨在尋找問題原因和提供解決方案。典型截圖如下:
“係統檢測發現您正在使用極低版本IE瀏覽器,可能存在安全隱患,強烈推薦您在windows係統使用更快速!更安全!更穩定!的瀏覽器:FireFox火狐瀏覽器,點擊下載”(啊,啊,珠珠我就是這樣下的火狐。。。:




該問題原本可能是arp欺騙以及惡意的網絡推廣,本站過去,現在,將來都沒有使用這種方式,所以也請在本站亂噴F的憤青們,嘴下留情吧。 總體上看:在類似現象主機中存在很多風險程序以及惡意軟件。就這個現象本身而言,用sreng掃描(您也可以使用360安全衛士等類似軟件),將瀏覽器輔助對象以及explorer.exe和iexplore.exe進程中同時存在的可疑dll文件通過一些強製刪除工具刪除或者卸載相關dll文件即可。(注意:強製刪除文件前請備份完整注冊表,以免造成異常) 目前處理的機器是下麵的這個文件: bteqavvkerblq.dll『將這個dll在正常主機上麵注冊後,訪問新浪網現象即可重現』中招用戶可以在命令行狀態下,輸入內容:regsvr32 /u %systemroot%system32bteqavvkerblq.dll 運行即可解決。如果沒有解決,請上傳sreng檢測報告(或360安全衛士報告)。 瀏覽器加載項:{98836B5F-4E24-4207-952D-A5EA63C7A645}
正在運行的進程 [PID: 3468 / ym][C:WINDOWSExplorer.EXE]  [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]    [C:WINDOWSsystem32bteqavvkerblq.dll]  [, 1.0.0.0]
[PID: 3800 / ym][C:Program FilesInternet Exploreriexplore.exe]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]   [C:WINDOWSsystem32bteqavvkerblq.dll]  [, 1.0.0.0]
由於該問題提交的日誌量並不多,而且該現象大多以局域網arp,網絡會話劫持,網絡惡意推廣等問題為主。所以目前暫時也無法確認具體原因。為了更廣泛的尋找該問題的原因,請將sreng(或360安全衛士報告)的檢測報告以附件的形式回複此帖。(不一定解決所有提交的問題,因為有相當大的一部分是其他問題導致的) 使用的軟件: sreng 360安全衛士 同時建議您使用最新版的殺毒軟件全麵殺毒 題外話,推廣火狐是有利益的,但是有些站卻用病毒來推廣,火狐是好軟件,我喜歡了好幾年,真的不希望有人這樣惡意來推廣

2008-02-22 19:59:51

我是誰 on 2008-03-07 02:23:01

偉大大王的

莫麻子 on 2008-03-06 22:57:56

難道就是傳說中的病毒式推廣?
引用:推廣火狐是有利益的,但是有些站卻用病毒來推廣,火狐是好軟件,我喜歡了好幾年,真的不希望有人這樣惡意來推廣。試問難道不能不讓其他站來申請廣告嗎?
聽說火狐也是一個名牌軟件,鬧個病毒式推廣,搬起石頭砸自己的腳!市場占有量就是這樣來的?火狐公司的推廣員是不是沒念過書?



請閱讀更多我的博客文章>>>
•  去了火狐官方網站才發現中毒可能是因為火狐的惡意推廣,已經知道另一個朋友與我相同,所以轉一下
•  那一天。。。
•  轉載:向天才致敬——在《Vincent》的世界裏
•  夏天的風景——給想念卻摸不著心思的人(by 夏泌)
•  嗨,你,情人節快樂!:D

所有跟帖: 

暈~頂頂,謝謝珠珠~ -我稀飯搗亂- 給 我稀飯搗亂 發送悄悄話 我稀飯搗亂 的博客首頁 (0 bytes) () 03/07/2008 postreply 06:48:19

用FF還是IE,整個一蘿卜白菜各有所愛。俺用了一陣FF,感覺不好,又用回IE -yummmmy2007- 給 yummmmy2007 發送悄悄話 (256 bytes) () 03/07/2008 postreply 07:26:38

應該說,不用插件FF意義就不大了.不會自定義FF的話確實不適合用它 -一切都是浮雲- 給 一切都是浮雲 發送悄悄話 一切都是浮雲 的博客首頁 (0 bytes) () 03/07/2008 postreply 07:53:41

FF還是要和MAXTHON比.IE還是差了點. -SunOfBeach- 給 SunOfBeach 發送悄悄話 SunOfBeach 的博客首頁 (0 bytes) () 03/07/2008 postreply 08:30:17

嗬嗬,不1樣的冬冬,不好比較8,反正我超級不凡IE. -搗亂mm- 給 搗亂mm 發送悄悄話 搗亂mm 的博客首頁 (0 bytes) () 03/07/2008 postreply 08:37:41

maxthon你可以看成是一個加強版的IE.它用的是IE內核.兼容性 -SunOfBeach- 給 SunOfBeach 發送悄悄話 SunOfBeach 的博客首頁 (114 bytes) () 03/07/2008 postreply 08:43:54

嗬嗬,一個是成衣店,一個是裁縫店,看自己喜好吧,還是蘿卜白菜 -yummmmy2007- 給 yummmmy2007 發送悄悄話 (0 bytes) () 03/07/2008 postreply 08:47:15

不過FF最近搞的一些事情比較讓我費解,尤其是要裝了FF才能看CGX -SunOfBeach- 給 SunOfBeach 發送悄悄話 SunOfBeach 的博客首頁 (12 bytes) () 03/07/2008 postreply 09:24:23

嘿嘿,俺也試了一下,不靈,隻好有空騎騾子看看。 -yummmmy2007- 給 yummmmy2007 發送悄悄話 (0 bytes) () 03/07/2008 postreply 09:32:07

哈哈,我沒試,我就知道是忽悠人的.我知道一個地方有.進來看 -SunOfBeach- 給 SunOfBeach 發送悄悄話 SunOfBeach 的博客首頁 (46 bytes) () 03/07/2008 postreply 09:58:55

嗬嗬,BT這DD俺一直用著呢,趕明兒去看看,多謝! -yummmmy2007- 給 yummmmy2007 發送悄悄話 (0 bytes) () 03/07/2008 postreply 10:02:00

吽吽,MAXTHON用的是IE內核 -yummmmy2007- 給 yummmmy2007 發送悄悄話 (0 bytes) () 03/07/2008 postreply 08:44:53

可憐的windows用戶,firefox的官方網站是 mozilla.org! -butdie- 給 butdie 發送悄悄話 butdie 的博客首頁 (376 bytes) () 03/07/2008 postreply 09:19:34

大家別上玉珠謠言的當,帖子的“官方”是冒牌軟件 -butdie- 給 butdie 發送悄悄話 butdie 的博客首頁 (141 bytes) () 03/07/2008 postreply 09:28:10

我想你誤會了,玉珠是貼裏是說中了推廣火狐的木馬廣告, -我稀飯搗亂- 給 我稀飯搗亂 發送悄悄話 我稀飯搗亂 的博客首頁 (72 bytes) () 03/07/2008 postreply 15:33:13

你沒看明白,她去的那個“官方”網站就是phishing site! -butdie- 給 butdie 發送悄悄話 butdie 的博客首頁 (416 bytes) () 03/07/2008 postreply 16:01:11

先撇開官方,我想說的是安全衛士這個軟件我知道,而且很多 -我稀飯搗亂- 給 我稀飯搗亂 發送悄悄話 我稀飯搗亂 的博客首頁 (114 bytes) () 03/07/2008 postreply 16:08:00

別撇開,我已經向firefox匯報了,希望它少害點人 -butdie- 給 butdie 發送悄悄話 butdie 的博客首頁 (220 bytes) () 03/07/2008 postreply 16:16:35

If you click the downloading click, then it actually takes u to -我稀飯搗亂- 給 我稀飯搗亂 發送悄悄話 我稀飯搗亂 的博客首頁 (146 bytes) () 03/07/2008 postreply 16:23:40

鏈接到isc.org的都是真實的,但本身已經證實是phishing -butdie- 給 butdie 發送悄悄話 butdie 的博客首頁 (536 bytes) () 03/07/2008 postreply 16:59:14

你說的沒錯下載FF去官方網站是對的,但是玉珠的那篇其實是想解決那個木馬問題, -我稀飯搗亂- 給 我稀飯搗亂 發送悄悄話 我稀飯搗亂 的博客首頁 (489 bytes) () 03/07/2008 postreply 17:29:25

玉珠是受害者,您認為那是辦法,我沒您那麽信任流氓網站 -butdie- 給 butdie 發送悄悄話 butdie 的博客首頁 (384 bytes) () 03/07/2008 postreply 17:47:22

什麽安全助手?是安全衛士,你不相信這個軟件我不勉強, -我稀飯搗亂- 給 我稀飯搗亂 發送悄悄話 我稀飯搗亂 的博客首頁 (164 bytes) () 03/07/2008 postreply 17:52:35

謝謝,看來youtube條目是閣下置頂的 -butdie- 給 butdie 發送悄悄話 butdie 的博客首頁 (0 bytes) () 03/07/2008 postreply 18:19:17

你想說什麽?那個不是我置頂的,就算是,又怎樣? -我稀飯搗亂- 給 我稀飯搗亂 發送悄悄話 我稀飯搗亂 的博客首頁 (0 bytes) () 03/07/2008 postreply 18:24:39

文學城在火狐中問題多多。比如首頁顯示就不正常。 -無奈的馬甲- 給 無奈的馬甲 發送悄悄話 (86 bytes) () 03/07/2008 postreply 09:27:11

嗬嗬,我就要它顯示不正常,WXC所有廣告全部block! -butdie- 給 butdie 發送悄悄話 butdie 的博客首頁 (13 bytes) () 03/07/2008 postreply 09:29:46

FF對PHP下的JAVA支持得不好,還有就是ASPX -SunOfBeach- 給 SunOfBeach 發送悄悄話 SunOfBeach 的博客首頁 (0 bytes) () 03/07/2008 postreply 10:00:04

我用火狐和uploading下載,好幾次中毒了。用IE沒問題。 -3271963- 給 3271963 發送悄悄話 (0 bytes) () 03/07/2008 postreply 20:44:07

病毒來源沒搞清楚。 -3271963- 給 3271963 發送悄悄話 (0 bytes) () 03/07/2008 postreply 20:45:38

這個標題黨。。。文章和什麽“官方網站”一點關係都沒有。 -老大說話- 給 老大說話 發送悄悄話 (0 bytes) () 03/15/2008 postreply 00:17:02

這是不正當競爭!大俠,先黑了火狐再說!那有那麽霸道的啊? -老楊- 給 老楊 發送悄悄話 (0 bytes) () 03/17/2008 postreply 16:53:12

請您先登陸,再發跟帖!