瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » hack.Exploit.script.Js.Agent.dc【求助】
救命啊救命啊救命 - 2008-3-19 17:05:00
如题 在病毒隔离库里面发现的
特征是打开网页就在网址加载项那一栏里面不停的显示HTTP://218.12.199.254/npserver/wepForm1.aspx?sep=一大溜的数字 末后几位一直变 看样子象是不断的自动刷新 导致网页打不开 有时候手动刷新一下行 严重的时候网页空白 底下加载拦里显示完毕 必须断开宽带重新联一下才行 而且浏览网页时间长了 重新加载浏览过的网页看样子象是网页快照 历史纪录一类的
用瑞星全盘扫了好几次 还有各类的流氓软件清理助手 修复IE 等等 都丝毫没起作用
在百度上搜了病毒名 出来的也有同类的hack.Exploit.script.Js.Agent.** 只末尾两个字母不一样 而精确查找我中的这个病毒却一点资料查不到 各大网站的病毒库也都查了 还不如百度的多 个人怀疑会不会是新变种 所以网上没资料 杀毒软件也杀不到
请教高手 如何查杀此病毒 无限苦恼中`

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; .NET CLR 1.1.4322)
lqqk7 - 2008-3-20 15:25:00
怀疑内网arp欺骗
救命啊救命啊救命 - 2008-3-21 10:41:00
请问楼上的大哥 咋解决?
本人小白`不懂``
sako - 2008-3-21 10:43:00
http://forum.ikaka.com/topic.asp?board=36&artid=8367063
日不懂啊 - 2008-3-21 11:01:00
安装ARP防火墙~瑞星防火墙有这个功能

清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP
sako - 2008-3-21 11:03:00
或者专业点的360ARP防火墙,也不错
1
查看完整版本: hack.Exploit.script.Js.Agent.dc【求助】