瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 下载www.250soft.cn/down/1242.exe中招(已解决)
江行客 - 2008-6-5 9:04:00
下载www.250soft.cn/down/1242.exe中招:运行速度变慢,主页被劫持为www.the375.cn/popad.htm,其他网页是上端出现一行广告链接.附件中有1242.exe原文件,中毒表现等.瑞星和卡卡为最新版.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: 问题.rar
小九的寒 - 2008-6-5 9:10:00


引用:
原帖由 江行客 于 2008-6-5 9:04:00 发表
下载www.250soft.cn/down/1242.exe中招:运行速度变慢,主页被劫持为www.the375.cn/popad.htm,其他网页是耻端出现一行广告链接.附件中有1242.exe原文件,中毒表现等.瑞星和卡卡为最新版.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 


截图是没有用的。最好扫一份日志上来。

三:建议使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://www.kztechs.com/sreng/index1.html
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
江行客 - 2008-6-5 9:21:00
SREngPS.EXE扫描结果见附件.目标主页会变,如http://www.tj290.cn/popad.htm等,有时会打开百度网页,有次广告链接还变成了两行(重复)

附件: SREngLOG.log
江行客 - 2008-6-5 17:09:00
快救我啊!谁.
江行客 - 2008-6-6 16:27:00
看样子靠这里论坛是没指望了.
天月来了 - 2008-6-6 16:47:00
这些的文件不知道还在不在,如果在的话,将其改个名,重启电脑看看。
==================================
浏览器加载项
[PopBlocker Class]
  {7648AC4A-76F6-4d95-B2C4-F0DBD88E5DD5} <C:\WINDOWS\system32\wmvploc.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\pctpppedhjpev.dll, Microsoft Inc.>
[PopBlocker Class]
  {7648AC4A-76F6-4D95-B2C4-F0DBD88E5DD5} <C:\WINDOWS\system32\wmvploc.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\pctpppedhjpev.dll, Microsoft Inc.>

日志其他的看不出什么了。
江行客 - 2008-6-8 18:46:00
谢谢找不到你说的两个文件.
江行客 - 2008-6-8 19:12:00
OK搞定,再次更新360,杀了一木马,360安全卫士木马查杀历史报告
木马名称:Trojan/Win32.Rodog.lbq
路径:C:\WINDOWS\install.exe
查杀时间 :2008-06-08 18:54
正常.有了卡卡再装个360也是有必要的,呵呵.还是谢谢各位.
1
查看完整版本: 下载www.250soft.cn/down/1242.exe中招(已解决)