瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急!不知道是否中了木马,一个来月每天都出现。

1   1  /  1  页   跳转

[求助] 急!不知道是否中了木马,一个来月每天都出现。

急!不知道是否中了木马,一个来月每天都出现。

我用的是IE浏览器,基本上每天开网页瑞星都会弹出一次木马拦截提示(附件里面的日志),清空IE的临时文件夹,历史记录,用360,瑞星都查不到木马,而且每天上面的木马网址都会重新组合,添加他们为黑名单也没用,下次就不是原来的网址,重新组合出一个新的。出现这种提示不是固定打开哪个网站才出现,好像是随机的开一个网站就出现一次,开360安全卫士、瑞星杀毒的时候里面有网页,照样提示过。我上传了瑞星木马入侵拦截(网站拦截)的日志。2月14日之前也有,瑞星防火墙更新的时候清除了以前的日志。
    我的电脑全部漏洞补丁都按时打过,卡卡助手和360的漏洞扫描都未出现新的漏洞提示。就不知道瑞星提示的那些漏洞名称是什么原因?我的系统是XP,SP2,IE是6。0,装有瑞星杀毒软件、瑞星防火墙、卡卡助手和360安全卫士,都及时更新。
    请帮帮我,到底是什么原因造成如此频繁的提示有木马网站,是否我电脑已经中了病毒或木马,如何才能查杀?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)

附件附件:

文件名:111.txt
下载次数:304
文件类型:text/plain
文件大小:
上传时间:2009-2-21 1:59:15
描述:txt

最后编辑过山猫 最后编辑于 2009-02-21 02:04:57
分享到:
gototop
 

回复:急!不知道是否中了木马,一个来月每天都出现。

请扫描sreng日志并以附件形式上传  具体请看置顶帖子或者我签名里的帖子
菜鸟中毒不用慌,教你轻松手动杀毒
http://bbs.ikaka.com/showtopic-8588921.aspx
gototop
 

回复:急!不知道是否中了木马,一个来月每天都出现。

用SRENG工具扫描系统日志发这论坛来
下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。

http://d.opqxn.com/new/a2.css  这个网址禁了吗?病毒来源只有这一个。
gototop
 

回复:急!不知道是否中了木马,一个来月每天都出现。

http://d.opqxn.com/new/a2.css     
加入防火墙黑名单


日志发上来
gototop
 

回复: 急!不知道是否中了木马,一个来月每天都出现。



引用:
原帖由 饿了不吃 于 2009-2-21 7:29:00 发表
用SRENG工具扫描系统日志发这论坛来
下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下


那个病毒网址在每次出现的时候我都第一时间关闭所有IE,再清空IE临时文件夹,cookies和历史记录,最后在瑞星防火墙内添加提示出现的被怀疑网址。
我把SRENG扫描后系统日志和防火墙黑名单设置图一起上传了

附件附件:

文件名:SREngLOG.log
下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-21 12:06:10
描述:log

gototop
 

回复:急!不知道是否中了木马,一个来月每天都出现。

日志感觉没什么。
删除浏览器加载项。
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[AxSubmitControl Class]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL, >

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复: 急!不知道是否中了木马,一个来月每天都出现。



引用:
原帖由 caogensk 于 2009-2-21 12:51:00 发表
日志感觉没什么。
删除浏览器加载项。
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[AxSubmitControl Class]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <



这个。。。我不知道去哪里能删掉这些加载项。能详细说下如何找到位置如何删除吗?
gototop
 

回复:急!不知道是否中了木马,一个来月每天都出现。

用SRENG工具
点击系统修复 浏览器加载项
找到那几项后  选择删除所选内容
gototop
 

回复: 急!不知道是否中了木马,一个来月每天都出现。



引用:
原帖由 caogensk 于 2009-2-21 12:51:00 发表
日志感觉没什么。
删除浏览器加载项。
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[AxSubmitControl Class]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <



今天证实,这2个加载项是工商银行的网上银行控件,没有这2个就无法使用网上银行。。。
gototop
 

回复 9F 过山猫 的帖子

不好意思啊。我判断错了。

只要快乐,不要哀伤。
lose yourself。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT