瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 瑞星杀毒查杀的木马怎样彻底清除
清心缘清心 - 2014-9-8 10:26:00
每次打开网易博客内容,瑞星杀毒就会查杀了一个名为trojan.script.ruby.redirector.b的木马,不知是什么类型的木马,怎样彻底清除,求教高手帮助解决,谢谢[code][/code]

附件: 瑞星查杀截图.png

附件: 电脑中查杀的文件.rar
清心缘清心 - 2014-9-8 19:19:00
每次打开网易博客内容,瑞星杀毒就会查杀了一个名为trojan.script.ruby.redirector.b的木马,不知是什么类型的木马,怎样彻底清除,求教高手帮助解决,谢谢[code][/code]

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/5.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; GreenBrowser)

附件: 电脑中查杀的文件.rar
瑞星工程师20 - 2014-9-9 9:23:00
您好,麻烦在文件恢复区或者文件原路径查找一下报毒文件,然后将文件跟帖上传。
清心缘清心 - 2014-9-9 10:25:00
瑞星杀毒查杀的木马的目标文件路径及原因
1.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\G31S8CJQ\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
2.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\ER1E3EZX\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
3.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\WJ2OPUD\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
4.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\93YSJF8S\prettify[2.].js
    处理原因:trojan.script.ruby.redirector.b
5.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\CKS45RG7\prettify[2.].js
    处理原因:trojan.script.ruby.redirector.b
6.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\2KJ3QK1C\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
7.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\L18X3RJS\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
8.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\RJI6343C\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b

附件: 电脑中查杀的文件.rar
瑞星工程师20 - 2014-9-9 10:35:00
您好,需要您上传的是报毒文件,不是文字描述。麻烦找一下文件,压缩跟帖上传。
清心缘清心 - 2014-9-9 10:52:00
是在文件恢复区用定位查找把所找到的文件都压缩上传吗?里面有好多文件。
清心缘清心 - 2014-9-9 11:35:00
文件恢复区包含文件(1)

附件: 文件恢复区包含文件(4).rar
瑞星工程师20 - 2014-9-9 11:44:00
是的,在文件恢复区或原路径找到 prettify[1.].js 文件,然后压缩跟帖上传。
清心缘清心 - 2014-9-9 11:45:00
由于压缩包大只能上传2个
文件恢复区包含文件(2)

附件: 文件恢复区包含文件(2).rar
清心缘清心 - 2014-9-9 13:11:00
prettify[1].js文件.rar

附件: prettify[1].js文件.rar
1
查看完整版本: 瑞星杀毒查杀的木马怎样彻底清除