瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不知道是不是新病毒,屏蔽瑞星网站

1   1  /  1  页   跳转

[求助] 不知道是不是新病毒,屏蔽瑞星网站

不知道是不是新病毒,屏蔽瑞星网站

本人的电脑IE首页设的为空白页,系统为XP,补丁已打完;病毒防火墙为NORTON,IE为7,均为正版。

症状1:新建一个IE窗口,自动打开图一,如下:
由于文件大小限制,图一至图五请连接以下地址查看:
http://ue5.photo.hexun.com/979797_section.html

如果清理了进程和启动项后,自动打开baidu.com的主页。如图二

症状二:
在打开的baidu.com的主页输入搜索内容,如“lv”,把鼠标移至“百度一下”,注意下图红色圈内,显示 为google(参照图二)


接着将显示由google出的内容,如图三

症状三:在levelup.cn的论坛如发表主题,自动嵌入一个百度的图片(删除不能),如图四:


症状四:访问瑞星主页将转入以下网页,如图五:


其它的病毒网站我还未试过,360的主页也会转到此网站。

症状五:
当写邮件或发帖子时,自动生成大约5M的附件内容,具体内容不详。



有谁知道这是什么病毒,需要下什么专杀工具?在线等。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648)
分享到:
gototop
 

回复:不知道是不是新病毒,屏蔽瑞星网站

由于无法访问瑞星网站,所以不知道发表帖子会不会象levelup论坛的那种情况。
各种更新是最新的,用norton和360都未查出威胁
最后编辑level1 最后编辑于 2008-06-25 17:51:43
gototop
 

回复:不知道是不是新病毒,屏蔽瑞星网站

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复: 不知道是不是新病毒,屏蔽瑞星网站

lenovo x61的机器,lenovo的进程太多,让您费心

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-25 18:52:38
描述:log

gototop
 

回复:不知道是不是新病毒,屏蔽瑞星网站

是不是trojan.win32.ieprot的变种,在注册表里清除后,系统暂时正常,重启后病毒重现,病毒首页在注册表中的位置为\HKEY_USER\SOFtware\Microsfot\Internet Exploere\Main下。
gototop
 

回复:不知道是不是新病毒,屏蔽瑞星网站

搞定了,我都不知道怎么搞定的,可能是启动项哪个进程,把启动项全部清理了,又把注册表弄了一下,现在好了,谢谢各位。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT