123   1  /  3  页   跳转

中了广告病毒

中了广告病毒

不知道进错了什么网站,我也记得我曾经点击了一封来自群里的电子邮件,然后我就发现我的电脑出现了问题。情况如下。刚开始,我发现当我进入铁血论坛、一些新闻网页的时候,偶尔在点击下一页的时候,网页会被劫持或者说它自动跳转到一些广告网页上(类似怎么赚钱之类的),当时觉得问题不大,于是就没在意。
然后,这两天,情况又变了:当我浏览铁血网、新闻网页、百度新闻、百度百科、百度知道等。例如,我发现当我浏览百度新闻时,一些所谓的百度网盟(百度DSP)广告存在的话,正常网页偶尔会跳转到如图1所示情况。但更多的时候,我发现我的网页被各类的牛皮癣所覆盖,而且我发现它可能是把网页原广告给替换或覆盖,如图2-8 。广告类型很多样,情色、营商,以及类似QQ提示框,还会didi叫,就和牛皮癣一样,IE牛皮癣。不过这种情况在个别网站不会出现,例如新浪军事网,国防部网站,以及一些电子报纸网站等。
于是,我就用瑞星全盘查杀。第一次是在断网的情况下进行安全模式,第二次是在正常模式联网情况下,分别查到了两个病毒。第一个,我认为就是以QQ盗号木马;第二个,瑞星开始只是检查到但不能给予自动处理,于是我手动处理,病毒名为Malware.RDM.27!5.21。由于担心像以前一样病毒突然从文件恢复区消失,我就直接进入日志隔离区删除所选,所以现在没有样本。如图9
我还把IE浏览器还原和重置,清理了电脑垃圾,本以为这样就好了,但没想到依旧。于是我百度,发现我的情况和中了adware/win32.agent.cp等木马情况类似,就是所谓的“IE牛皮癣”。
不知道怎么办了,瑞星工程师,求救。

用户系统信息:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.43 BIDUBrowser/6.x Safari/537.31
分享到:
gototop
 

回复: 中了广告病毒

偶尔进入视频等网站,就自动成了这样。正如前文,我不知道是不是瑞星V16没有查到“元凶”,还是怎么的。希望得到帮助,希望解决。
gototop
 

回复:中了广告病毒

先扫个日志发上来吧,让版主看看:
http://bbs.ikaka.com/showtopic-8442813.aspx
那电子邮件还在吗,是点了附件后发生的?如果还在,请转发我们一份:bbs@rising.com.cn
gototop
 

回复: 中了广告病毒

请帮我看看吧,现在弄的我真的头痛。那个电邮,我点了之后发现不些对劲,已经删了。

附件: SREngLOG.log (2015-8-25 21:17:23, 103.13 K)
该附件被下载次数 419

gototop
 

回复 3F 麦青儿 的帖子

请抽时间帮我看看日志吧。先谢谢了。
gototop
 

回复 3F 麦青儿 的帖子

因为是第一次用,所以在是关了手动开启的程序后,再扫了一次(名字叫SREngLOG1),不过这次的速度明显快了很多,不会有问题吧?我还是不希望给高人的分析造成多余的麻烦。麻烦帮我看看,谢谢。
gototop
 

回复: 中了广告病毒

因为第一次用,不懂,听说要关掉手动开启的程序后再扫描,这是我后面在关了一些手动开启的程序后重新扫描的,不过这次速度快了很多。麻烦了,请帮忙选择合格的看看。

附件: SREngLOG1.log (2015-8-25 23:38:43, 87.87 K)
该附件被下载次数 431

gototop
 

回复:中了广告病毒

而且,我现在发现一个新的问题,偶尔在新打开一个浏览器标签或说新网页后,风扇会突然转得很欢,不知道对分析有没有作用。
gototop
 

回复:中了广告病毒

你是8系统64位的,这日志没什么用

建议将所有你认为没问题的非微软的软件都卸载后观察看如何

以及换别的电脑试你的宽带看如何

下面这个项目不认识,你自己分辨下

==================================
驱动程序
[INETMON / INETMON][Running/Manual Start]
  <\??\C:\Windows\System32\Drivers\INETMON.sys><N/A>
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 9F 天月来了 的帖子

谢谢,那依你的经验看,如果重装系统而不格式化硬盘,可以解决问题吗?因为软件确实查不出“病源”。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT