瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.DL.Script.JS.Agent.men瑞星杀不了?
焚夕 - 2008-3-11 18:31:00
只要一上Asp的网站,瑞星就会弹出病毒拦截窗口
如下:
改网页含有病毒代码,已被拦截

病毒名称:Trojan.DL.Script.JS.Agent.men
文件路径:(以下是我找到的,好象这个病毒会不断改变路径?自生?)

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061290544.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061290904.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061290944.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061290984.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291024.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291064.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291104.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291144.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291184.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291224.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291304.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291344.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291384.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291424.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291464.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291504.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291544.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291584.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291624.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291664.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291704.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\222061291784.tmp

用瑞星杀毒查的到但是杀不了,病毒会再生,重装系统也不行,新系统就会感染这个病毒。
求助高手专家帮忙解决这个病毒!
我恨做这个病毒的人!!!!!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
天月来了 - 2008-3-11 18:36:00
不上Asp的网站,怎么样呢?????

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
焚夕 - 2008-3-11 19:00:00
感谢 天月来了 的回复!

我刚刚说的不完整,这个病毒不光针对asp网站,一般的静态网站也会弹出病毒拦截,而且病毒会影响网速,昨天我杀过这个病毒,再查毒时候瑞星也不报告了,但是上网非常慢,上“淘宝”首页刷了10分钟左右(让我想起曾经的拨号时代!)
我刚刚从新装了系统,正在杀毒,结束后我把SRENG日志发论坛上给您分析下!
再次感谢!
焚夕 - 2008-3-11 20:18:00
刚杀了次毒,上网站还是弹出病毒拦截,把报告发给你!

附件: 10224302008311200649.txt
天月来了 - 2008-3-11 20:50:00
没看出什么

帮不了你了

可能局域网里其他中毒电脑对你的影响吧

要不你试试

这里官网 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

并用QQ医生和瑞星漏洞扫描打全检测出的所有漏洞补丁

清空IE缓存,清空临时文件夹。
蚂蚁的星空 - 2008-3-11 21:10:00
我的机子里发现了Trojan.DL.Adload.aff,瑞星更新2008-3-13号 怎么还杀不了 只能发现 连染毒文件都删不掉 老是提示 解压后杀毒,请高手指点下 该怎么办
焚夕 - 2008-3-11 21:13:00
知道了,好象是局域网的电脑传染的,谢谢了,您辛苦了!
天月来了 - 2008-3-11 21:25:00
引用:
【蚂蚁的星空的贴子】我的机子里发现了Trojan.DL.Adload.aff,瑞星更新2008-3-13号 怎么还杀不了 只能发现 连染毒文件都删不掉 老是提示 解压后杀毒,请高手指点下 该怎么办
………………

你就不能自己开个贴问吗
老婆发飙 - 2008-3-11 22:27:00
如果是局域网病毒那就要找网管来处理杀毒了!
影柿 - 2008-3-19 15:54:00
用最新版的瑞星也杀不了,只能查找出来,房主是否已经研究出来,或版主可以帮助解决,希望帮个忙,不然郁闷死了
艳照门主角 - 2008-3-25 16:15:00
郁闷,我是网管,也遇到这种病毒,怎么找出中毒的机器呢?有专杀工具吗?把中毒机器灭掉其它机器就没事了吗?
艳照门主角 - 2008-3-26 17:22:00
大家都没有遇到这种情况吗?咋没有人回答我啊,谢谢!
1
查看完整版本: Trojan.DL.Script.JS.Agent.men瑞星杀不了?