瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » fw.qq.com/address
小周2009 - 2009-4-7 11:35:00
打开任意网站都有可能跳到腾讯网站。网址为fw.qq.com/address有时也会跳到淘宝网,开心网。腾讯网站最多。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Maxthon; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; CIBA; .NET CLR 2.0.50727)
帅哥阿福 - 2009-4-7 11:38:00
估计是被劫持了,使用卡卡助手修复一下,每项功能都执行一遍。
小周2009 - 2009-4-7 11:39:00
瑞星显示的病毒有:
backdoor.win32.undef.bhv        trojan.dl.script.html.agent.aj          trojan.psw.win32.game  rootkit.win32.undef.bzl等病毒。现在公司的局域网代理上网的根本无法打开网页。在线等解答。谢谢!
小周2009 - 2009-4-7 11:41:00
代理的电脑有100多台,不可能每台都这么做吧。这个问题已经出现一个多月了,发现每台电脑有这个网址,我都会把它给重装,重装后又感 不是这台,没有办法治本呀。
帅哥阿福 - 2009-4-7 11:44:00
有可能是arp欺骗,建议装个arp防火墙查看一下发包源是哪台计算机。
ARP病毒预防的方法,请参见:
http://bbs.ikaka.com/showtopic-8367063.aspx
http://bbs.ikaka.com/showtopic-8514154.aspx
小周2009 - 2009-4-7 11:46:00
我们公司安装的是企业版的瑞星,查杀还是不行。请客服人员想想办法。
现在的公司局域网可以说是瘫唤了,有时打开网页者打不开,刷新几次才可以。
小周2009 - 2009-4-7 11:47:00
好的,谢谢我先试一下,
小周2009 - 2009-4-7 12:40:00
你好,有在吗?ARP攻击那个方法对这次没有用,以前有用到过,可这次应该这个方法不能解决。因为我们有安装一种网吧试的管理软件,可以看到所有的IP+MAC,没有相用的。以前有遇到有查到是那个台有病毒。这次不行,


我再补允一个每打开的网页中都有会QQ空间那个星图标。
小周2009 - 2009-4-7 13:04:00
等。。。。。。。
帅哥阿福 - 2009-4-7 13:16:00
状态很像是arp欺骗的状况。
建议在出问题的几台计算机上,运行arp -a,查看arp列表,几台计算机中都出现的ip地址,应该就是发包源。
在发包源上扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
小周2009 - 2009-4-7 14:17:00
帅哥阿福您好,我还是没有办法解决。不知道是那种病毒造成这样的情况。网页有很多都打不开,并且有很多这样的图标。都打不开,如打开BAIDU.COM  就会跳到其它的网页,并且也不正常。我可以加一下你的QQ号吗?谢谢!
法国去玩儿 - 2009-4-9 9:41:00
经常见这种情况,网页自己打开,满屏都是
1
查看完整版本: fw.qq.com/address