12   1  /  2  页   跳转

[已解决] 网页自动弹出

网页自动弹出

刚刚看了别人的帖子,好像也是中了这个。应该就是这两天的。
瑞星的网站也有人发同样的东西。
中毒途径不明。这两天除了看网页和用qq其他的没用任何网络

弹出时间没有规律,开机也不是一定弹。网络连接时候也不一定

以下是目前弹出来过的网页
0.0.0.0 http://www.131377.com/index131377_t.htm?accect=mvc03
0.0.0.0 http://sgfy.wy213.com/g/ali_sgfy_3.html
0.0.0.0 http://www.gggggg123.cn/free.asp?uid=1
0.0.0.0 http://www.baobeilin.com/ad.aspx
0.0.0.0 http://www.enterdesk.com/gezi/lvse.html
0.0.0.0 http://www.093.com/pop.aspx?keyword=jz&type=
0.0.0.0 http://www.fangjia.com/

上面的网页我中病毒前一个都没见过。而且种类太多了
加入hosts也一样是会弹出

各种杀毒软件也用了,一个都没查出来。
以下是使用后没任何效果的软件…………
黄山IE修复专家
魔法兔子
反间谍专家
windows清理助手
瑞星
360
还有几个忘了……
注册表也查过,没发现什么奇怪的地方。
不带网络的安全模式下好像不会弹。

希望有人能处理下

另附上sreng2和360的诊断报告…………

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; QQDownload 1.7; GoogleT5; .NET CLR 1.1.4322; MEGAUPLOAD 1.0; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.rar
下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-21 8:44:18
描述:rar

附件附件:

文件名:360.rar
下载次数:311
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-21 8:44:18
描述:rar

最后编辑Luciferwind 最后编辑于 2008-09-21 13:25:22
分享到:
gototop
 

回复:网页自动弹出

SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[BFAIFILT / BFAIFILT][Stopped/Manual Start]
  <System32\Drivers\bfaifilt.sys><N/A>
SRENG- 系统修复-- 浏览器加载项之如下项删除
[NeffyLauncherCtl Class]
  {AA07EBD2-EBDD-4BD6-9F8F-114BD513492C} <C:\WINDOWS\Downloaded Program Files\NeffyLauncher.dll, (Signed) CDNetworks>

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\System32\msftpd.dll


你安装了这个?
[C:\WINDOWS\system32\gamelink.dll]  [www.Easy2Game.com, 2, 1, 6, 8]
gototop
 

回复:网页自动弹出

lz别忘使用卡卡的高级工具的lsp修复一下winsock
最后编辑networkedition 最后编辑于 2008-09-21 09:17:15
gototop
 

回复 3F networkedition 的帖子

先问问楼主
C:\WINDOWS\system32\gamelink.dll是不是他安装使用的吧
gototop
 

回复:网页自动弹出

应该和我遇到的是同样的问题。好像最近两天很多人遇到这个问题。我的帖子:http://bbs.ikaka.com/showtopic-8550333.aspx
gototop
 

回复:网页自动弹出

[C:\WINDOWS\system32\gamelink.dll]  [www.Easy2Game.com, 2, 1, 6, 8]
这个是我自己安装使用的。一个代理程序,链接外国网络游戏用的。

按照2楼的放法还是不行。
其实这感染源是什么,我很想知道……
gototop
 

回复 6F Luciferwind 的帖子

http://bbs.ikaka.com/attachment.aspx?attachmentid=428800

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
gototop
 

回复: 网页自动弹出

不存在的附件ID ……
自己下了个
金山清理专家2.5正式版

隐藏了已知安全项

附件附件:

文件名:js.rar
下载次数:244
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-21 11:08:46
描述:rar

gototop
 

回复:网页自动弹出

看楼上帖子里面同样问题的人的那里。我也扫了下列出来的那几个可疑文件


http://www.virustotal.com/zh-cn/analisis/f4a0a1d6483a6bd3af3168fa0a014aeb

http://www.virustotal.com/zh-cn/analisis/e17521690d3940fe0ed2113d51ae1a24

http://www.virustotal.com/zh-cn/analisis/fceb25b441bf81332b4279744cbcae07

这是结果……看了看不知道该改什么了
gototop
 

回复:网页自动弹出

[縐縐奻厙假?翑忒]
        {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8}  <C:\WINDOWS\system32\UrlFilter.dll>
修复该项试试
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT