123   1  /  3  页   跳转

[求助] 看片片之后貌似中了木马 求帮助!

看片片之后貌似中了木马 求帮助!

昨天一不小心,看了一会片子,(你懂的),用快播(QVOD)看的,然后提示网站的脚本有木马,但我好像还是用了,因为我看的 处理结果是 直接跳过网页的脚本。这是不是说明我中木马了啊。他还有个漏洞对象名:Suspicious.ShellCode.Exploit
risks.url(ignored) 有两个闹,怎么办 我好像是中木马了 ,今天玩FS的时候也卡卡的。
大家注意看最后四条,两条是木马行为拦截,OK,拦截掉,但最后看,一条是跳过,但还有条是运行了啊,是不是就是说运行了木马啊?是什么木马啊,怎么杀?求帮助!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; QQDownload 627; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-20 21:06:21
描述:log

最后编辑幸福de味道 最后编辑于 2010-07-20 21:32:57
分享到:
gototop
 

回复:看片片之后貌似中了木马 求帮助!

贴图方法:http://bbs.ikaka.com/showtopic-8616820.aspx

Suspicious.ShellCode.Exploit之类的漏洞攻击,瑞星可以拦截的。
gototop
 

回复:看片片之后貌似中了木马 求帮助!

这个额。。。。
先扫个报告上来看看具体情况吧
使用System Repair Engineer扫描日志,将日志作为附件上传上来。下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序.
世界上有10种人,一种懂二进制,一种不懂……
gototop
 

回复:看片片之后貌似中了木马 求帮助!

不是,只是告诉你瑞星把两个恶意脚本给忽略了,也就是不执行他们。如果你怀疑你中了木马,请使用System Repair Engineer扫描日志,将日志作为附件上传上来。下载页面:
http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务

必提供病毒名和路径。注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序.
gototop
 

回复 2F 木马bbbb 的帖子

截图我是截好了,而且用的是WIN7自带的截图工具,但是不能作为附件上传,说是无效的文件。怎么搞得?
gototop
 

回复:看片片之后貌似中了木马求帮助!

应该是保存的图片格式错误了吧,用画图打开,然后选另存为.jpg格式即可(论坛只支持 jpg,gif,png,zip,rar,jpeg,log,txt,swf几种格式
最后编辑天鹰之翼 最后编辑于 2010-07-20 21:06:02
gototop
 

回复: 看片片之后貌似中了木马 求帮助!



引用:
原帖由 天鹰之翼 于 2010-7-20 21:03:00 发表
应该是保存的图片格式错误了吧,用画图打开,然后选另存为.jpg格式即可(论坛只支持 jpg,gif,png,zip,rar,jpeg,log,txt,swf几种格式




没有保存错,是JPEG格式保存的,还是不能上传,真的搞不懂了。
gototop
 

回复:看片片之后貌似中了木马 求帮助!

gototop
 

回复:看片片之后貌似中了木马 求帮助!

楼主可以看看是不是文件太大了无法上传,单个文件是有大小限制的。貌似是1.95MB经供参考。
截图具体方法参照http://bbs.ikaka.com//showtopic-8616820.aspx
至于楼主看片的情况建议用瑞星和卡卡网上助手查杀下。
最好木马专杀下。
最后编辑likeecho 最后编辑于 2010-07-20 21:30:21
gototop
 

回复: 看片片之后貌似中了木马 求帮助!



引用:
原帖由 木马bbbb 于 2010-7-20 20:53:00 发表
贴图方法:http://bbs.ikaka.com/showtopic-8616820.aspx

Suspicious.ShellCode.Exploit之类的漏洞攻击,瑞星可以拦截的。



我知道瑞星拦截是没问题,但是第一次拦截了,我看不了了,后来我就直接运行了,不知道是不是运行了木马脚本啊,最怕木马了。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT