ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 16940|回复: 20
打印 上一主题 下一主题

[原创] Security Plus 4.02 "后门" 修复方法

[复制链接]
跳转到指定楼层
顶楼
发表于 2009-5-6 13:20:29 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
关于Security Plus 4.02的“后门”问题,最先由yon发现,但没有引起大家的重视。
原帖链接:SecurityPlus v4.02 http://bbs.5dmail.net/thread-181740-1-1.html

后来由wxhsh再次提出,才引起大家的注意。
原帖链接:Security Plus4.X慎升,有后门!http://bbs.5dmail.net/thread-182192-1-5.html

wxhsh提出的解决方法如下,但在我这里测试无效。
原帖链接:security plus 4后门修复讨论 http://bbs.5dmail.net/thread-182543-1-2.html

昨晚刚好有点空,研究了一下,经过对注册表和硬盘文件变动的监视,发现是C:\Documents and Settings\All Users\Application Data\Kaspersky\SDK 目录下storage.dat在搞鬼!(注:此目录为隐藏目录,需在文件夹查看中开启“显示所有文件和文件夹”选项)把此文件删除后,重启Mdaemon服务,Security Plus 就可以正常升级了。

附:重现Security Plus“后门”的方法
把系统时间往前调4年,变更Security Plus注册码,再把系统时间调回来。。。反复几次,会出现CFEngine.exe出错信息,此时升级界面下就会提示
此时无论你卸载/重装Security Plus/变更注册码,都会提示“无效的密匙文件”,无法升级。

请大家测试,并告知结果。

[ 本帖最后由 Hokings 于 2009-5-6 14:46 编辑 ]
21
发表于 2012-4-23 06:33:58 | 只看该作者
windows 2008 下已经不能进入这个目录 C:\Documents and Settings\All Users\Application Data\Kaspersky\SDK
20
发表于 2012-5-22 13:15:39 | 只看该作者
看了这个贴后,发现UMAIL的病毒库更新跟这个一模一样!!!!
19
发表于 2009-10-10 09:13:26 | 只看该作者
关于这个问题,谈下我这次升级成功的过程。
我成功安装了sp4.0.0,并也成功升级了,后来改了一次系统时间,把时间调后一年,之后也没注意,两天后发现cfengine.exe无法启动,后来就发现发生了像楼主一样的情况。
按HOKINGS大侠的操作:把storage.dat删除,然后重启MD服务,然后联网升级,成了。
自从上5dmail,嗨!腰不酸了腿不痛了,泡mm更有招了,今天你上了吗?
18
发表于 2009-9-25 22:31:16 | 只看该作者
都别争来争去的,下载卡巴司机的离线升级包,用卡巴的离线升级方式进行升级绝对OK!!离线升级包就在他们提供的升级地址里找就行了。要7。0的升级包才行。测试OK。
不过该邮件系统我没有选用,一些功能不能满足需要!
17
发表于 2009-5-18 18:06:50 | 只看该作者
用3.06替换更新成功了,可是更新时间不变,还是安装时候的病毒定义时间.
16
发表于 2009-5-15 21:01:00 | 只看该作者
删除过后,再安装很多次都没你说的文件了.

我用3.06版本代替成功.  
15
 楼主| 发表于 2009-5-15 19:29:37 | 只看该作者
先把storage.dat删除后,再安装SP 4.02,应该就不会有CFEngine.exe出错信息了。
14
发表于 2009-5-15 18:28:53 | 只看该作者
我把3.06版本的AVUpdate.exe 复制到4.01目录下就可以升级. 正在测试. 看看是否重复下载定义.

4.02 我用不成. 安装后提示一个CFEngine.exe出错信息.
13
 楼主| 发表于 2009-5-15 17:52:01 | 只看该作者
我没有测试较低版本的SP,你装SP 4.02试试看,装好后把storage.dat删除,然后重启MD服务,然后联网升级。。。只要SP LOG里面没有提示“无效的密匙文件”,就算成功。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-15 12:09

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表