1   1  /  1  页   跳转

[求助] 这个可以用瑞星杀掉吗?

这个可以用瑞星杀掉吗?

病毒    2008-10-28  11:46:39    病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\AR4VURAT\CAERIJMT.htm中    JS.Agent.ef.3562    处理成功(操作:删除)   
病毒    2008-10-28  11:36:39    病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\AR4VURAT\CAERIJMT.htm中    JS.Agent.ef.3562    拦截成功(文件被禁止访问)   
病毒    2008-10-28  11:36:38    病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\CPM9K521\5918-007[1].htm中    JS.Downloader.vw.175    处理成功(操作:删除)   
病毒    2008-10-28  11:35:40    病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UXRW1S7U\CA6BSRRC.htm中    JS.Agent.ef.3562    处理成功(操作:删除)   
病毒    2008-10-28  11:35:39    病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SN73USPL\5918-007[1].htm中    JS.Downloader.vw.175    处理成功(操作:删除)   
病毒    2008-10-28  11:35:34    病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\CPM9K521\Real11[1].htm中    JS.Agent.ef.3562    处理成功(操作:删除)   
病毒    2008-10-28  11:35:30    病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UXRW1S7U\CA500JDT.htm中    JS.Downloader.vw.175    处理成功(操作:删除)   
病毒    2008-10-28  11:05:25    病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UXRW1S7U\CAF2KRJP.htm中    JS.Downloader.a.2989    处理成功(操作:删除)   
每次打开IE就会出来,郁闷死了高手们给指点指点啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复:这个可以用瑞星杀掉吗?

楼主不妨打开ie浏览器-工具-Internet选项-删除文件-删除所有脱机内容勾选上,点击确定。
这些文件都是ie临时文件夹下的临时文件,请临时文件清空,病毒自然会清除的。
gototop
 

回复:这个可以用瑞星杀掉吗?

那样不行的我已经试过了,有没有上面杀毒软件可以杀的啊!
gototop
 

回复:这个可以用瑞星杀掉吗?

不知道楼主是否打开任何网页都报毒?
打开任何网页即报病毒,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。在有瑞星监控的电脑上,当打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星监控将报警,提示发现脚本病毒或网页木马。如果该文件在被下载到临时文件夹时即被瑞星查出,一般处理结果为“清除成功”,而如果该文件在被浏览器调用过程中被发现,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。无论是哪种情况,此畸形ANI文件都将不起作用,也就不会下载真正的病毒木马了。
仅仅就这个“病毒”本身而言,处理方法非常简单:关闭浏览器,然后清空IE临时文件夹,升级杀毒。
但是,如果浏览任何网页都会出现此报毒提示,那么就有arp病毒攻击欺骗的情况,某些病毒利用ARP欺骗等手段,在用户收到的网络数据包中自动插入iframe代码,代码指向利用MS07-017漏洞的网址。使得中毒用户,以及局域网中受到此中毒电脑的欺骗攻击的用户,在上任意网站的时候,均会出现脚本病毒或网页木马的报警。针对这种情况,建议您首先把补丁打上,其次核实如果是自己的电脑中了毒,应及时清空IE临时目录,升级杀毒;如果是别人的电脑中毒后攻击自己,则下载第三方抓包工具(比如sniffer或者antiarp),查找病毒源,找到毒源后,使用瑞星听诊器扫描并上报扫描结果。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT