瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 下载www.250soft.cn/down/1242.exe中招(已解决)

1   1  /  1  页   跳转

[已解决] 下载www.250soft.cn/down/1242.exe中招(已解决)

下载www.250soft.cn/down/1242.exe中招(已解决)

下载www.250soft.cn/down/1242.exe中招:运行速度变慢,主页被劫持为www.the375.cn/popad.htm,其他网页是上端出现一行广告链接.附件中有1242.exe原文件,中毒表现等.瑞星和卡卡为最新版.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:问题.rar
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-5 9:03:43
描述:rar

最后编辑lqqk7 最后编辑于 2008-06-17 14:06:09
分享到:
gototop
 

回复: 下载www.250soft.cn/down/1242.exe中招



引用:
原帖由 江行客 于 2008-6-5 9:04:00 发表
下载www.250soft.cn/down/1242.exe中招:运行速度变慢,主页被劫持为www.the375.cn/popad.htm,其他网页是耻端出现一行广告链接.附件中有1242.exe原文件,中毒表现等.瑞星和卡卡为最新版.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 


截图是没有用的。最好扫一份日志上来。

三:建议使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://www.kztechs.com/sreng/index1.html
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复: 下载www.250soft.cn/down/1242.exe中招

SREngPS.EXE扫描结果见附件.目标主页会变,如http://www.tj290.cn/popad.htm等,有时会打开百度网页,有次广告链接还变成了两行(重复)

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-5 9:20:40
描述:log

最后编辑江行客 最后编辑于 2008-06-05 10:46:04
gototop
 

回复:下载www.250soft.cn/down/1242.exe中招

快救我啊!谁.
gototop
 

回复:下载www.250soft.cn/down/1242.exe中招

看样子靠这里论坛是没指望了.
gototop
 

回复:下载www.250soft.cn/down/1242.exe中招

这些的文件不知道还在不在,如果在的话,将其改个名,重启电脑看看。
==================================
浏览器加载项
[PopBlocker Class]
  {7648AC4A-76F6-4d95-B2C4-F0DBD88E5DD5} <C:\WINDOWS\system32\wmvploc.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\pctpppedhjpev.dll, Microsoft Inc.>
[PopBlocker Class]
  {7648AC4A-76F6-4D95-B2C4-F0DBD88E5DD5} <C:\WINDOWS\system32\wmvploc.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\pctpppedhjpev.dll, Microsoft Inc.>

日志其他的看不出什么了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 6F 天月来了 的帖子

谢谢找不到你说的两个文件.
gototop
 

回复:下载www.250soft.cn/down/1242.exe中招

OK搞定,再次更新360,杀了一木马,360安全卫士木马查杀历史报告
木马名称:Trojan/Win32.Rodog.lbq
路径:C:\WINDOWS\install.exe
查杀时间 :2008-06-08 18:54
正常.有了卡卡再装个360也是有必要的,呵呵.还是谢谢各位.
最后编辑江行客 最后编辑于 2008-06-08 19:17:55
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT