瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Suspicious.ShellCode.Exploit
bigdong - 2009-3-17 17:00:00
不知道怎么回事,浏览网页的时候总是跳出中了Suspicious.ShellCode.Exploit病毒,用瑞星怎么查杀都不行,也从网上搜索了,没有一个能够简单直接的告诉大家怎样快速清除病毒:default4: !!到底有没有高手帮帮忙啊?以为买了正版就可以很好的防毒了,没想到还是失望!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1;  Embedded Web Browser from: http://bsalsa.com/; 360SE)

附件: rslog.txt
piao2008 - 2009-3-17 17:05:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
newcenturymoon - 2009-3-17 17:10:00
这正是 更好的防毒的表现
Suspicious.ShellCode.Exploit  是 网马 证明你所访问的网站有挂马
但病毒并未成功下载到电脑上 所以你无需担心 也正是由于病毒没有下载到电脑上 所以你本机怎么扫描也扫不到病毒 
另外 如果你的上网环境是局域网 应该检查局域网中其他机器是否中毒
bigdong - 2009-3-17 17:21:00
按照你说的下载了,但是不太会用,对电脑知识有点白痴!没办法,还是等着瑞星什么时候升级到能自动杀掉再说吧,多谢!
bigdong - 2009-3-17 17:24:00
最令我伤心的是访问瑞星网站也会弹出,难道瑞星网站也被挂马?也有可能我是局域网的原因吧,算了,还是顺其自然吧!谢谢!
backway - 2009-3-17 17:33:00
这很有可能是ARP欺骗引起的
你可以安装ARP防火墙保护本机 同时可以查出病毒源机子 将其断网杀毒。
newcenturymoon - 2009-3-17 17:39:00
不是瑞星网站被挂马了 我当时说了 是你局域网中其他机器中毒了 然后向你发送arp 欺骗包 打开瑞星防火墙的防arp欺骗功能
1
查看完整版本: Suspicious.ShellCode.Exploit