瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 版主啊,高手们啊,帮帮忙啊,求你们了啊!!!!!
labwang - 2007-9-20 17:21:00
每次打开网页瑞祥监控都会提示发现病毒:
Hack.Exploit.Script.JS.Bugexp.a
Hack.Exploit.Script.JS.Agent.h
进程为"C:\Program Files\Internet Explorer\iexplore.exe"
文件路径在临时文件,

我上午已经按照论坛里朋友的要求将YASSISH.DLL和YASSISH.EXE删除(这两个东西我打包了,谁要分析发给谁哦),所有垃圾文件,临时文件都清空:
在安全模式下杀毒,无毒!!!可是在正常模式下,打开网页还是弹出来,没有办法啊!!!
一下是SRENG分析的报告(baogao.txt),太长了,直接附件传上来吧。
大家谁指导一下啊,急人啊,谢谢!!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; BysooTB; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NETSPX1)


附件: 8093862007920171110.txt
千寻旅 - 2007-9-20 17:26:00
lz的网络环境应该是局域网吧,下个抓包工具,找到释放病毒的源头电脑,对这台电脑升级杀毒软件断网杀毒,其他的电脑清空临时文件就可以了。
labwang - 2007-9-20 17:31:00
高,是单位局域网,我没有主动连接其他机子,并且旁边的其他同事的机子都没有问题哦,

不会让我去给局域网里100多台机子找病毒吧???
对了,那个抓包的东东怎么用,介绍一下,谢谢!!!!!!
千寻旅 - 2007-9-20 17:39:00
可以下个AntiARP,现在叫arp防火墙,让你们网管去做吧,用这个就能找到中毒的电脑,对这个电脑断网杀毒
1
查看完整版本: 版主啊,高手们啊,帮帮忙啊,求你们了啊!!!!!