瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE首页被锁定为7939.com/7b.com.cn的问题和修复(更新)

«12345678»   5  /  33  页   跳转

IE首页被锁定为7939.com/7b.com.cn的问题和修复(更新)

楼主,初来乍到,多多指教啊!
gototop
 

俺也是中了这个病毒,屡杀屡有
gototop
 

常中,常删
gototop
 

我的任务管理器中没有Realplayer.exe这个进程,怎么结束啊?
gototop
 

谢谢!我也是中了这个毒哦!
gototop
 

刚才我也中了,但瑞星18.42.21能截杀brlmon.dll,而 C:\WINDOWS\system32\Realplayer.exe文件确实存在,瑞星没有认它是病毒,在HijackThis_zww汉化版扫描日志 V1.99.1里有O1项,指向一些网站。删除就安定了。

机器名称    :LONGCABLE
IP 地址      :192.168.3.126
病毒名称    :Trojan.DL.Delf.cxw
病毒类型    :Windows下的PE病毒
查杀结果    :文件被删除
发现时间    :2006-08-30 15:17:57
发现者      :客户端实时监控
系统中心名称 :cjmt
感染文件    :brlmon.dll>>Unpack
文件路径    :C:\WINDOWS\system32
病毒来源    :

机器名称    :LONGCABLE
IP 地址      :192.168.3.126
病毒名称    :Trojan.DL.Small.nso
病毒类型    :Windows下的PE病毒
查杀结果    :文件被删除
发现时间    :2006-08-30 15:12:37
发现者      :客户端实时监控
系统中心名称 :cjmt
感染文件    :boot.exe
文件路径    :C:
病毒来源    :

机器名称    :LONGCABLE
IP 地址      :192.168.3.126
病毒名称    :Trojan.DL.Small.nso
病毒类型    :Windows下的PE病毒
查杀结果    :文件被删除
发现时间    :2006-08-30 15:12:35
发现者      :客户端实时监控
系统中心名称 :cjmt
感染文件    :ms32[1].exe
文件路径    :C:\Documents and Settings\w\Local Settings\Temporary Internet Files\Content.IE5\CTM38L63
病毒来源    :
gototop
 

brlmon.dll进化成RavMon.dll了.........
gototop
 

谢谢拉,大家全都应该攻击7939,把它的服务器给干暴了
gototop
 

引用:
【shuoling的贴子】版主,我中了这病毒但是找不到你所说的C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll。那我现在该怎么办啊???
………………



这两个文件是隐藏的. 我的文档--工具--文件夹选项--查看
把隐藏受保护的操作系统文件勾去掉 显示所有文件夹.
gototop
 

楼住找不到BRLMON.DLL  啊,怎么办啊
gototop
 
«12345678»   5  /  33  页   跳转
页面顶部
Powered by Discuz!NT