瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 访问网站出现该病毒,请高手帮忙!

123   1  /  3  页   跳转

[求助] 访问网站出现该病毒,请高手帮忙!

访问网站出现该病毒,请高手帮忙!

访问地址:http://shguangcai.cn/tt/5.htm
访问网页的进程:"D:\program files\Tencent\TT\bin\TTraveler.exe"
病毒名称:Suspicious.ShellCode.Exploit



访问地址:http://shguangcai.cn/tt/0.htm
访问网页的进程:"D:\program files\Tencent\TT\bin\TTraveler.exe"
病毒名称:Suspicious.Trojan-Downloader.Unescape.ShellCode.b


请问怎么解决,谢谢!




用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; CIBA)
分享到:
gototop
 

回复:访问网站出现该病毒,请高手帮忙!

请问问题出在哪里,是本地机器,还是服务器?
gototop
 

回复:访问网站出现该病毒,请高手帮忙!

http://www.kztechs.com/sreng/download.html下载sreng
运行它,智能扫描——保存日志——以附件形式上传
gototop
 

回复: 访问网站出现该病毒,请高手帮忙!

压缩D:\program files\Tencent\TT\bin\TTraveler.exe
发上来

没事这个网站被挂马
别的可以访问
就是别访问

http://shguangcai.cn/tt/XXXXXXX.htm
好像是USP10.DLL

据我测试
都带毒



最后编辑夲號ヱ被ジ盜 最后编辑于 2009-01-31 10:37:05
gototop
 

回复:访问网站出现该病毒,请高手帮忙!

这个被挂马的网站是我的网站,我怎样才能把这个网站恢复正常,谢谢!
gototop
 

回复:访问网站出现该病毒,请高手帮忙!

是自己的服务器还是别人的?
http://shguangcai.cn/tt/
管理找到你网站的这个路径
然后没用的XXX.htm删除之
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-01-31 10:42:07
gototop
 

回复 3F backway 的帖子

先谢谢你的回复!
请问以附件形式上传是什么意思,是上传到服务器上面吗?具体在哪个文件夹下?
gototop
 

回复 6F 夲號ヱ被ジ盜 的帖子

回复,是租用EDONG的空间
gototop
 

回复: 访问网站出现该病毒,请高手帮忙!

上传到这论坛(中毒的机子的日志)

gototop
 

回复:访问网站出现该病毒,请高手帮忙!

那进入管理把http://shguangcai.cn/tt/里没用的东西删了
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT