瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 已中招的进来看----优化版专杀工具

«4041424344454647»   44  /  51  页   跳转

已中招的进来看----优化版专杀工具

昨晚回去检查了一下,似乎是干净了。

然而,在点击了一个存在本机上的htm文件后,才发现这个文件的时间已经被篡改,打开一看,文件尾被添了一句javascript语句,转向a.158dm.com/one/arp.js,心想可能又中招了。但似乎没有发作的迹象。搜索了一下硬盘,发现除系统文件夹里的htm文件以外的所有htm文件统统地被添了尾巴。

好奇心之中,想着开着刚更新的瑞星,就去看看a.158dm.com主页是个什么人的东西,刚一打开,就看到在狂下载东西,赶紧关闭IE,为时已晚,瑞星也打不开了。

强制关机后重启,系统变得慢死了,任务管理器中发现有三个不明进程占用CPU达20%以上。打开资源管理器,却没有发现以前那些明显的病毒文件。祭起windows清理助手,清理了15个对象,重启时还死了一回机,再次祭起清理助手,再清除一个对象,第三次清理时没有对象了,再启动瑞星,在临时文件夹中杀出9个木马类exe文件。目前似乎又恢复正常了。

现在的疑惑是:
1、瑞星的实时监控、主动防御,为什么防不住这种网页恶意代码?而个把月前出的清理助手却能清除?
2、我要继续使用(不外传)这些被加了尾巴的htm文件(分散在不同目录中,数量不少,偶尔使用),是不是只要在hosts文件中添加127.0.0.1 158dm.com这句即可?

再次谢谢lqqk7老大了。
gototop
 

【回复“zpSun”的帖子】
1、浏览网页时如果网页上存在恶意脚本,网页监控会提示并跳过脚本;有些代码可能本身没有问题,而是跳转到其他网页,在其他网页挂马;还有很多恶意网站会利用系统漏洞、ie漏洞,甚至第三方插件漏洞也会被利用,这种情况下如果不打补丁,只靠杀毒软件是**为力的。

2、你的方法治标不治本,建议你用IframeKill将这也网页文件中的代码清除掉。
下载地址:http://www.qispace.com.cn/attachment.php?fid=23
gototop
 

引用:
【lqqk7的贴子】【回复“zpSun”的帖子】
1、浏览网页时如果网页上存在恶意脚本,网页监控会提示并跳过脚本;有些代码可能本身没有问题,而是跳转到其他网页,在其他网页挂马;还有很多恶意网站会利用系统漏洞、ie漏洞,甚至第三方插件漏洞也会被利用,这种情况下如果不打补丁,只靠杀毒软件是**为力的。

2、你的方法治标不治本,建议你用IframeKill将这也网页文件中的代码清除掉。
下载地址:

………………


谢谢老大。正不知道什么软件可以清除htm文件中的特定字符呢,这下方便了,我刚才说的办法是无奈的权宜之计,我也知道不治本的。

只是刚才试用了一下,怎么才查了一会儿,就自动退出了,不知会是什么原因?刚才我试用一下360的机器狗专杀也是这样,我现在的机器上装的趋势杀毒。

我家用的电脑上的2003server,自04年安装后,一直使用,也都是自动打补丁的,就是不知为什么它自动下载了sp2后,我点击安装时,到一半多就出错退出,几次都这样,请教一下老大,这又可能是什么原因呢?
gototop
 

【回复“zpSun”的帖子】
出错提示什么?
gototop
 

引用:
【lqqk7的贴子】【回复“zpSun”的帖子】
出错提示什么?
………………


哦,没有任何提示,突然窗口都没有了。我这台机器上似乎没有病毒的,系统是XP可升级的。

2003server sp2的安装中间,只有简单一句遇到问题,不能继续什么的,很久了,详细的就忘了,但其它补丁它照常下载并可以安装的,昨晚还下载安装了几个补丁。
gototop
 

各位老大回的仁兄帮帮忙!我下载的瑞星杀毒软件和防火墙,为什么都说文件坏损不能用,我又不知道怎么弄!求助
gototop
 

楼上的先用老大推荐的那些工具清理一下,再重新下载安装试试。
gototop
 

引用:
【lqqk7的贴子】【回复“zpSun”的帖子】
出错提示什么?
………………


先用瑞星全盘杀毒,杀到大半也没有发现病毒,但下载了360的机器狗专杀,虽然没杀到机器狗,但提示有恶性病毒感染了几十个文件,马上升级瑞星,再杀,居然在100多个文件中杀出病毒,但360机器狗扫描还是称有恶性病毒,再一遍瑞星全盘杀毒,没有发现,清理助手也没有发现任何问题,下载卡卡助手,却清除了二个流氓软件,呵呵。

看来得学会带毒运行了。
gototop
 

我用专杀工具没有查出病毒,瑞星杀毒软件可以打开,但是里面的功能不能使用,也不能杀毒,瑞星监控中心也不能找开,这是什么原因?求助!
gototop
 

提醒:系统的(非病毒)lsass.exe的名称和类型是大写的,有人注意到吗
gototop
 
«4041424344454647»   44  /  51  页   跳转
页面顶部
Powered by Discuz!NT