瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Hack.Exploit.Vml.l无法彻底清除~请求帮助!【求助】

12   2  /  2  页   跳转

Hack.Exploit.Vml.l无法彻底清除~请求帮助!【求助】

打开所有网站都会报毒,估计是病毒利用ARP,在数据包中添加代码,使得局域网内的每台机都会连接到特定的网站.必须每台机都检查以下有没有毒,不一定是你台机的问题。

Hack.SuspiciousAni是你访问的某个网站的问题,那个网站不维护,你每上一次就会报一次。只要打好补丁,不管有没有报,都不会有事。
gototop
 

我们已经都打好补丁了,问题是只要出现病毒,网页就打不开呀
gototop
 

我所有的补丁都打了,清理COOKIES没用
gototop
 



下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来
gototop
 

引用:
【斌飞扬的贴子】是局域网~我租的房子 宽带是房东带的,上网的应该很多,这个毒难道是跟局域网有关.在安全模式下找不到病毒
………………

arp欺骗,需要找出中毒的主机
gototop
 

知识库编号: RSV0706695
内容分类: 木马病毒

适用产品分类:瑞星杀毒软件.单机版.标准版.2007
瑞星杀毒软件.单机版.升级版.2007
瑞星杀毒软件.单机版.下载版.2007
关键词: Hack.SuspiciousAni;MS07-017


  问题症状:瑞星监控经常提示有Hack.SuspiciousAni病毒,怎么回事?


  
原理:
Hack.SuspiciousAni是指利用微软MS07-017漏洞的畸形ANI文件。由于操作系统没有安装微软MS07-017补丁,所以用户在上网时,会被一些网页中的恶意代码,或者某些病毒采用的特殊手段强行写入这些畸形ANI文件,此时就会出现瑞星监控提示发现Hack.SuspiciousAni病毒的情况。

解决方法:
1、将操作系统的补丁打全,尤其是微软的MS07-017补丁。
2、关闭全部浏览器,然后清空IE临时文件夹。
清空IE临时文件夹方法:打开IE浏览器,在菜单中选择【工具】-【Internet选项】,在“常规”选项卡中,点击“删除文件按钮”,当弹出“删除文件”对话框,请勾选“删除所有脱机内容”,并点击“确定”按钮。


微软MS07-017补丁链接:
http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx

一定要再下载这个补丁,因为你的补丁程序可能出错了!!!



gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT