瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 碰到广告病毒包含(卡卡,sreng日志)

12345   4  /  5  页   跳转

碰到广告病毒包含(卡卡,sreng日志)

我刚看了你的日志,没发现问题
gototop
 

谢了,但现在的确病毒(先称他为病毒吧)存在,那该如何处理?Windows 是不是还有什么启动项没有公开? 或则我在哪可以找到所有系统文件的大小或版本信息,我一个个比对下来.反正不是增加到启动区,就是修改了系统文件跟着启动的.火了,我还不信就找不到这个东西.
gototop
 

谢了......唉.只能继续等,继续查,火....
gototop
 

逼的没办法了....瑞星听诊信息继续伺候...
gototop
 

逼的没办法了....瑞星听诊信息继续伺候...
gototop
 

貌似我系统保护的还可以,听诊器什么都没查出,更晕了.....

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-10 22:59:29
描述:

gototop
 

详细看了你的所有日志,以及你的提问,你中的是网页木马,但幸运的是,你系统没有中毒,所以任何一份日志扫描不到病毒

解决网页木马的方法:
1.如果你登陆你常去的一个论坛,登陆就发现木马,就说明那个论坛被挂马了,近期不要访问

2.给系统安装补丁,防止网页木马下载病毒

3.用卡卡助手的系统优化和痕迹清理,清除ie临时文件和cookie,即可清除本机的网页木马

4.每天升级瑞星杀毒软件,开启监控,防火墙,卡卡助手即可

5.如果还有问题,把此贴连接发给我,或者点击上面灰色的已解决按钮

6.如果对本区回复不满意,用瑞星听诊器扫描系统,把“瑞星听诊信息.htm”这个文件发给瑞星工程师,以便权威鉴定
http://up.rising.com.cn/webmail/index.htm
gototop
 

首先谢谢您的回复,看日志是满累的..一个个看过来,我也看的头晕了.
其次,不是我反驳您的观点.不过这个描述我是有点晕

网页木马是个什么概念?
按您所说的,那这个木马应该只是个Script,结束IE进程后,应该就没事了.但事实并非如此.
而且在系统完成启动后就会跳出那个IE窗口,随后的不固定时间也会自动跳出,这完全已经超出了Script的能力范围了,完全是个程序了(现在的病毒也很少是内存感染了,那就称呼其为木马吧).可事实上的确在所有已知的启动项目中没有看到异常的启动程序或联接,所以我怀疑是不是有其他的启动的位置未被公开,或则系统自身随机启动的系统文件被修改或替换.在这样的情况下,日志的确无法显示出我机器的问题(日志并没有对文件进行校验).

至于其他注意的方面,我会再多注意下,谢谢提醒.
1 系统补丁重要一些都已经打上.
2 Cookie和网页缓冲之前已经清空过.
3 瑞星和卡卡因为我是买的正版的,所以是24小时运行,且瑞星的更新频率是日更新.
4 之前已经使用过瑞星听诊器扫描系统,但未找出任何疑似文件,我会现在再重新扫描一次,将问题发给瑞星工程师,不求权威鉴定,只求知道那个"木马"的运行原理,毕竟自己也是个程序员,所以比较感兴趣,故此也没有重装系统或则系统还原.

最后再次感谢您的回复!也更希望在您身上学到更多.当然如果能知道这次问题出在哪是更好了
gototop
 

汗,金山清理专家2.0好象能查出来.用那个找到了一些流氓插件,等下重起后再看.

gototop
 

重起好了,真没事了.....但具体是哪个产生这个问题的还是不清楚....
不过那东西也不能全信. SQL Server SP4没打, Office2003 SP2 没打, 内网共享了几个目录而已...他竟然说我系统面临崩溃...夸大了点,主体我还上用瑞星,可能只是在这个功能上,金山现在比瑞星早走一步吧.不论怎么说,问题结束,帖子也该终结了.

再此谢谢各位老大们的指教.
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT