瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 碰到广告病毒包含(卡卡,sreng日志)
matongtoto - 2007-9-10 22:34:00
我刚看了你的日志,没发现问题
HotMousE - 2007-9-10 22:38:00
谢了,但现在的确病毒(先称他为病毒吧)存在,那该如何处理?Windows 是不是还有什么启动项没有公开? 或则我在哪可以找到所有系统文件的大小或版本信息,我一个个比对下来.反正不是增加到启动区,就是修改了系统文件跟着启动的.火了,我还不信就找不到这个东西.
HotMousE - 2007-9-10 22:40:00
谢了......唉.只能继续等,继续查,火....
HotMousE - 2007-9-10 22:45:00
逼的没办法了....瑞星听诊信息继续伺候...
HotMousE - 2007-9-10 22:46:00
逼的没办法了....瑞星听诊信息继续伺候...
HotMousE - 2007-9-10 22:59:00
貌似我系统保护的还可以,听诊器什么都没查出,更晕了.....

附件: 9390012007910225050.txt
流星陨落 - 2007-9-11 1:38:00
详细看了你的所有日志,以及你的提问,你中的是网页木马,但幸运的是,你系统没有中毒,所以任何一份日志扫描不到病毒

解决网页木马的方法:
1.如果你登陆你常去的一个论坛,登陆就发现木马,就说明那个论坛被挂马了,近期不要访问

2.给系统安装补丁,防止网页木马下载病毒

3.用卡卡助手的系统优化和痕迹清理,清除ie临时文件和cookie,即可清除本机的网页木马

4.每天升级瑞星杀毒软件,开启监控,防火墙,卡卡助手即可

5.如果还有问题,把此贴连接发给我,或者点击上面灰色的已解决按钮

6.如果对本区回复不满意,用瑞星听诊器扫描系统,把“瑞星听诊信息.htm”这个文件发给瑞星工程师,以便权威鉴定
http://up.rising.com.cn/webmail/index.htm
HotMousE - 2007-9-11 2:23:00
首先谢谢您的回复,看日志是满累的..一个个看过来,我也看的头晕了.
其次,不是我反驳您的观点.不过这个描述我是有点晕

网页木马是个什么概念?
按您所说的,那这个木马应该只是个Script,结束IE进程后,应该就没事了.但事实并非如此.
而且在系统完成启动后就会跳出那个IE窗口,随后的不固定时间也会自动跳出,这完全已经超出了Script的能力范围了,完全是个程序了(现在的病毒也很少是内存感染了,那就称呼其为木马吧).可事实上的确在所有已知的启动项目中没有看到异常的启动程序或联接,所以我怀疑是不是有其他的启动的位置未被公开,或则系统自身随机启动的系统文件被修改或替换.在这样的情况下,日志的确无法显示出我机器的问题(日志并没有对文件进行校验).

至于其他注意的方面,我会再多注意下,谢谢提醒.
1 系统补丁重要一些都已经打上.
2 Cookie和网页缓冲之前已经清空过.
3 瑞星和卡卡因为我是买的正版的,所以是24小时运行,且瑞星的更新频率是日更新.
4 之前已经使用过瑞星听诊器扫描系统,但未找出任何疑似文件,我会现在再重新扫描一次,将问题发给瑞星工程师,不求权威鉴定,只求知道那个"木马"的运行原理,毕竟自己也是个程序员,所以比较感兴趣,故此也没有重装系统或则系统还原.

最后再次感谢您的回复!也更希望在您身上学到更多.当然如果能知道这次问题出在哪是更好了
HotMousE - 2007-9-11 3:33:00
汗,金山清理专家2.0好象能查出来.用那个找到了一些流氓插件,等下重起后再看.

HotMousE - 2007-9-11 3:47:00
重起好了,真没事了.....但具体是哪个产生这个问题的还是不清楚....
不过那东西也不能全信. SQL Server SP4没打, Office2003 SP2 没打, 内网共享了几个目录而已...他竟然说我系统面临崩溃...夸大了点,主体我还上用瑞星,可能只是在这个功能上,金山现在比瑞星早走一步吧.不论怎么说,问题结束,帖子也该终结了.

再此谢谢各位老大们的指教.
HotMousE - 2007-9-11 4:07:00


问题没解决...晕,我忘了我前面在IE将6.cn设置成限制站点了...所以刚才启动没弹出来...刚才想起来,把IE里的限制站点删掉后重起,东西还是在的.....

收回刚才的话,问题继续设置成未解决吧....哭死了

流星陨落 - 2007-9-11 12:18:00
网马是放在网页上的,目的是下载病毒运行让你中毒,网马是任何日志扫描不出的,安装了相关补丁或者被杀软检测到,网马就不会运行让你中毒,所以只要清理ie临时文件就行了,卡卡助手工具条也带有网页过滤功能,把弹出网页的网址加入黑名单即可
HotMousE2007 - 2007-9-11 14:49:00
刚清理过...重起后,问题依旧.附件为现IE临时目录文件...

还有个问题,卡卡助手登陆时,通行证是对了,但论坛没有注册,当再次注册后,绑定的ID已经是这个...没搞错吧各位大哥....没这样玩的啊

附件: 9406832007911143841.txt
HotMousE2007 - 2007-9-11 14:59:00
算了无语了,既然无法将帖子回复到未解决状态,我也不开新帖了,我自己想办法搞定吧
说实话,真的满失望的.
12
查看完整版本: 碰到广告病毒包含(卡卡,sreng日志)