瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。

12   2  /  2  页   跳转

[求助] 最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。

回复:最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。

我周一玩三國志單機遊戲,去華軍軟件下載了一個變速齒輪,第二天到每週的正常全盤殺毒時間,被告訴為流氓軟件。我刪除了能刪除的,不能刪除的用卡卡粉碎機給碎掉了,晚上玩台灣版本的魔獸世界,上線后1個小時被盜,我改密xxx的同時發現IE被劫持,桌面IE快捷方式被篡改。刪除了快捷方式,到C盤直接打開了IE進入魔獸世界官網修改密xxx,上號。9點半下線后,第2天早上發現又被盜了。·····
····後面重複被盜就不說了。昨天晚上修復了IE,和殺掉了某些病毒后,到現在一直不敢上號。
gototop
 

回复:最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。

回10樓獅子頭老大,這個文件瑞星并沒有刪除掉,但是我用粉碎機給粉碎了,目前還沒有發現還有殘留。

餓····抱歉啊。我估計一直在誤導你們,其實我前2天根據你們以前的經驗一直試著在處理病毒,今天發日誌,就是想讓你們確認下是否還有安全問題。55555555555,女女想玩遊戲哇~
gototop
 

回复:最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。

C:\WINDOWS\Installer\1828bf8.msi
C:\WINDOWS\Downloaded Installations\{62AE30BE-7BA0-4006-83EB-2D10FCE4A9C4}\变速齿轮 0.46.msi

这两个文件呢,如果还在手动删除。 你下载的变速齿轮被打包有病毒程序了。建议以后下载的文件先查杀一遍病毒,这样比较安全。
gototop
 

回复:最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。

4楼的样本,瑞星病毒库版本22.53.04.03已可查杀。
gototop
 

回复:最近老被盗号木马侵袭,IE被劫持,瑞星反复杀毒杀不光。

建议LZ更新病毒库再查杀看看,也有可能是楼主的杀软过期了,建议到网上下个免费版的用一下。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT