12   2  /  2  页   跳转

救命啊 中了Hack.Exploit.Vml.l

我也一样,怎么贴上来,又不见人回答了?
gototop
 

这个问题很棘手的。
你们中的是VML漏洞攻击代码,请诸位看看自己的计算机是否中了其它木马。一些木马会下载这个HACK,而这个HACK又能下载其它木马。
微软有VML的补丁吗?你们可以去看看?说不定打补丁就能解决问题。
此外你们大概是局域网用户,那就需要全局打补丁。
请检测你们的局局(局域网)里面有不有中ARP欺骗
gototop
 

[101343 / 101343][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\100000.sys><N/A>
[101734 / 101734][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\99781.sys><N/A>
[39796 / 39796][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\39718.sys><N/A>

这3个驱动感觉有问题哟
gototop
 

各位大侠啊!!俺也是一样。。。。装了arp防火墙都没有用!!
gototop
 

给予楼主经验;早几天我也是和你一样,去金山毒霸的官方网站也会提示你说的那个病毒,我建议你立即升级你手头的瑞星杀毒软件到最新版,然后重启按F8进入安全模式(注意;要选择不带网络连接的安全模式),进入后打开瑞星进行全盘查杀.
  我杀出6个瑞星报的叫;Trojan.DL.JS.Agent.lju  2个叫Trojan.DL.JS.Agent.ljx  1个叫Trojan.DL.JS.Agent.ljv
gototop
 

然后就没事情了
gototop
 

试试看看,只有死马当活马医了!!
gototop
 

其实,如果你只是普通用户,不和其他电脑在网上邻居里共享,平时完全可以把:网络客户端、打印机和文件共享服务,两个组件卸载了!!需要的时候,再添加进去!防火墙也可以设置为:不允许例外。
评论者: 605213488 - 试用期 一级

哈哈,我搞定了!!分享! 因为我是几十家共享学校的网络,没有和其他人共享文件。 把:网络客户端、打印机和文件共享服务,卸载了!!
评论者: 605213488 - 试用期 一级

这个病毒是在局域网内传播的,除非找到发源地电脑清除,否则别的电脑再杀也无济于事。可以用排查法找出来~


http://zhidao.baidu.com/question/22909678.html
gototop
 

17楼的建议只可以对一D单机上网的用户有用。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT