瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » IE首页被锁定为7939.com/7b.com.cn的问题和修复(更新)
antivirusmas - 2006-8-29 21:09:00
还是比较好杀
DrEvil - 2006-8-29 21:46:00
这个病毒最近很多,不注意真会被骗了!
我是小莉莉 - 2006-8-29 22:29:00
请教楼主啊,我的主页被修改成了7939,而且我同时中了橙色八月的病毒,我没有找到C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll 这两个文件,现在应该怎么办阿,多谢了!我在焦急地等待中。。。。。。。
shuoling - 2006-8-29 23:07:00
版主,我中了这病毒但是找不到你所说的C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll。那我现在该怎么办啊???
不败的传说 - 2006-8-30 0:41:00
没有Realplayer.exe这个进程.Explorer这个也没有.
C:\WINDOWS\system32\Realplayer.exe只找到这个.
删它它说正在运行不能删.
paaisg - 2006-8-30 3:52:00
为什么我打开hijackthis后扫描了没有
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
laov - 2006-8-30 8:28:00
学习了
青年文明号 - 2006-8-30 9:21:00
感谢搂主,新来乍到,主要是向各位高手学习。这是我的第一帖啊。
杰斯苯笨 - 2006-8-30 9:35:00
引用:
【volit的贴子】哦也,我们熟悉的新世纪阳光又出来拉
………………

嗬嗬,是新世纪月光吧!
爱浪漫的win - 2006-8-30 9:37:00
我就中了这个7939.COM的招,现在用用
杰斯苯笨 - 2006-8-30 9:37:00
楼主,初来乍到,多多指教啊!
永远的阳光 - 2006-8-30 9:37:00
俺也是中了这个病毒,屡杀屡有
海蓝云天 - 2006-8-30 9:42:00
常中,常删
lbz5339 - 2006-8-30 16:39:00
我的任务管理器中没有Realplayer.exe这个进程,怎么结束啊?
77恭喜发财 - 2006-8-30 16:40:00
谢谢!我也是中了这个毒哦!
YClong - 2006-8-30 16:57:00
刚才我也中了,但瑞星18.42.21能截杀brlmon.dll,而 C:\WINDOWS\system32\Realplayer.exe文件确实存在,瑞星没有认它是病毒,在HijackThis_zww汉化版扫描日志 V1.99.1里有O1项,指向一些网站。删除就安定了。

机器名称    :LONGCABLE
IP 地址      :192.168.3.126
病毒名称    :Trojan.DL.Delf.cxw
病毒类型    :Windows下的PE病毒
查杀结果    :文件被删除
发现时间    :2006-08-30 15:17:57
发现者      :客户端实时监控
系统中心名称 :cjmt
感染文件    :brlmon.dll>>Unpack
文件路径    :C:\WINDOWS\system32
病毒来源    :

机器名称    :LONGCABLE
IP 地址      :192.168.3.126
病毒名称    :Trojan.DL.Small.nso
病毒类型    :Windows下的PE病毒
查杀结果    :文件被删除
发现时间    :2006-08-30 15:12:37
发现者      :客户端实时监控
系统中心名称 :cjmt
感染文件    :boot.exe
文件路径    :C:
病毒来源    :

机器名称    :LONGCABLE
IP 地址      :192.168.3.126
病毒名称    :Trojan.DL.Small.nso
病毒类型    :Windows下的PE病毒
查杀结果    :文件被删除
发现时间    :2006-08-30 15:12:35
发现者      :客户端实时监控
系统中心名称 :cjmt
感染文件    :ms32[1].exe
文件路径    :C:\Documents and Settings\w\Local Settings\Temporary Internet Files\Content.IE5\CTM38L63
病毒来源    :
刀刀笨贼 - 2006-8-30 17:40:00
brlmon.dll进化成RavMon.dll了.........
sddf - 2006-8-30 18:01:00
谢谢拉,大家全都应该攻击7939,把它的服务器给干暴了
indigoangel - 2006-8-30 20:39:00
引用:
【shuoling的贴子】版主,我中了这病毒但是找不到你所说的C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll。那我现在该怎么办啊???
………………



这两个文件是隐藏的. 我的文档--工具--文件夹选项--查看
把隐藏受保护的操作系统文件勾去掉 显示所有文件夹.
地中海的蓝 - 2006-8-30 21:14:00
楼住找不到BRLMON.DLL  啊,怎么办啊
地中海的蓝 - 2006-8-30 21:21:00
引用:
【刀刀笨贼的贴子】brlmon.dll进化成RavMon.dll了.........
………………

真的假的啊
地中海的蓝 - 2006-8-30 21:22:00
用最新版瑞星杀的掉吗
樵子 - 2006-8-30 21:45:00
没有brlmon.dll,其他都照办了,可是不行啊。那怎么办?
sd4ds56gsd123 - 2006-8-30 22:39:00
顶`我终于杀了``谢谢`
芝麻婆婆 - 2006-8-30 23:16:00
然后点击任务管理器上方的菜单栏中的 文件-新建任务-浏览 找到
C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll 或者C:\WINDOWS\System32\RavMon.dll右键删除该文件”

我前几天也是中了这个病毒,后来按一个贴子的方法删了病毒,但不知为什么今天又中了。
        可楼主上面所说的这三个东西,我一个都没找到啊。会不会是我之前已经删了Realplayer.exe的关系。但我的进程里面现在是有两个realplay,不是realplayer哦.我把他们结束进程了,但在新任务里面却找不到楼主所说的三个东西,这是为什么现在怎么样??
www点 - 2006-8-31 3:21:00
我的Explorer进程结束不了,怎么办?
还有这个只是QQ的盗号木马吗?对其它有没有影响?
旅程凌 - 2006-8-31 5:07:00
就是这个木马搞到我正间公司电脑都是!搞到我忙了几天才把公司电脑搞好!不知道那个人放的!
saizyor - 2006-8-31 8:21:00
晕 这病毒我是在朋友那里遇见的

她没有 装正版的杀毒软件  我到网上下了个 版本

然后用 瑞星保姆给想给他升级 一用了以后 瑞星保姆升级
的同时 就中了这个 木马 估计现在那个瑞星保姆也有问题了
所以大家最好不要用 现在!!!
武汉用户 - 2006-8-31 8:42:00
你们都在说什么?----不懂!
我的杀毒软件查出电脑有病毒Trojan.DL.VBS.Agent.l,却又不杀它,真烦,给瑞星写信,他们说要手动杀,我怎么知道怎样动手啊?
武汉用户 - 2006-8-31 8:44:00
有没有人教我杀毒的知识?
我的QQ号是:445296066
12345678»
查看完整版本: IE首页被锁定为7939.com/7b.com.cn的问题和修复(更新)