瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

12   1  /  2  页   跳转

[求助] 请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

Hack.Exploit.Script.JS.Agent.hm病毒怎么删除?
瑞星不停的提示,就是删不了!
中毒页面CSS就乱套了!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 1.1.4322; InfoPath.2)
分享到:
gototop
 

回复:请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

病毒的路径?
查杀结果?
楼主的联网方式?
gototop
 

回复:请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP

安装ARP防火墙,绑定网关的MAC地址
我就是日不懂啊,没啥好介绍的
gototop
 

回复:请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

楼上的处理了也没用,等哈它又来啦!
C:\Documents and Settings\Administrator\Local Settings\Temp下两个~DF1DA0.tmp,~DF6596.tmp 文件,删不了,安全模式下删了又会出现! 文件粉碎也不行!粉碎的时候瑞星粉碎界面就挂啦!
查杀结果是瑞星杀不出,开网页总会提示有这个病毒!
gototop
 

回复:请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.com运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
好久没来了
嘻嘻
gototop
 

回复: 请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

用这个扫描过,传上来以后另一个负责处理的人看完说没问题!:(因我是局域网,他建议用ARP防火墙,用了照样提示病毒!现在我把360的ARP防火墙都删了!

附件附件:

文件名:SREngLOG.log
下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-21 15:36:38
描述:log

gototop
 

回复:请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

没有人来帮忙了吗?拜托啦,在线等!!
gototop
 

回复:请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

网页中有脚本,清空IE临时文件夹,将你最近常浏览的网页,IE主页发一下
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

我只上门户站,最初中病毒是上周2-3(7月15-16日)左右上163.COM中毒的,当初中毒了告诉同事,他们还不信上163会中毒,结果他们上来2台机,都中招了,现在还没恢复呢!常上的门户站:qq.com sohu.com 163.com china.com 其他基本不去!
gototop
 

回复: 请教怎么删除Hack.Exploit.Script.JS.Agent.hm病毒

用卡卡助手看下检查端口进程关联 


或使用ICESWORD,将主程序改名为123.exe运行,检查端口进程关联 

http://bbs.ikaka.com/showtopic-6979213.aspx 来这里下载

你是不是点了广告图片
最近被挂马的除了163,其它大门户也被挂了
,用你的防火墙,只能先堵住端口了
然后杀软,安全模式扫描看看,一起关注这个情况,总会解决的,我现在从你的日志看不出什么
因为你装的软件比较多,我一个一个装上监测也不可能
也可以这样,你安全模式装一个中网S3,切回来,监视一下

这些脚本啊。。。真龌龊,不知道是谁挂的
最后编辑天云一剑 最后编辑于 2008-07-21 16:53:12
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT