瑞星卡卡安全论坛技术交流区可疑文件交流 瑞星杀毒查杀的木马怎样彻底清除

1   1  /  1  页   跳转

瑞星杀毒查杀的木马怎样彻底清除

瑞星杀毒查杀的木马怎样彻底清除

每次打开网易博客内容,瑞星杀毒就会查杀了一个名为trojan.script.ruby.redirector.b的木马,不知是什么类型的木马,怎样彻底清除,求教高手帮助解决,谢谢[code][/code]

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑清心缘清心 最后编辑于 2014-09-08 10:36:34
分享到:
gototop
 

瑞星杀毒查杀的木马怎样彻底清除

每次打开网易博客内容,瑞星杀毒就会查杀了一个名为trojan.script.ruby.redirector.b的木马,不知是什么类型的木马,怎样彻底清除,求教高手帮助解决,谢谢[code][/code]

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/5.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; GreenBrowser)

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:瑞星杀毒查杀的木马怎样彻底清除

您好,麻烦在文件恢复区或者文件原路径查找一下报毒文件,然后将文件跟帖上传。
gototop
 

回复: 瑞星杀毒查杀的木马怎样彻底清除

瑞星杀毒查杀的木马的目标文件路径及原因
1.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\G31S8CJQ\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
2.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\ER1E3EZX\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
3.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\WJ2OPUD\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
4.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\93YSJF8S\prettify[2.].js
    处理原因:trojan.script.ruby.redirector.b
5.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\CKS45RG7\prettify[2.].js
    处理原因:trojan.script.ruby.redirector.b
6.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\2KJ3QK1C\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
7.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\L18X3RJS\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b
8.C:\Users\Administrator\AppData\Loca\Microsoft\Windows\Temporary Internet FiLes\Content.IE5\RJI6343C\prettify[1.].js
    处理原因:trojan.script.ruby.redirector.b

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复 4F 清心缘清心 的帖子

您好,需要您上传的是报毒文件,不是文字描述。麻烦找一下文件,压缩跟帖上传。
最后编辑瑞星工程师20 最后编辑于 2014-09-09 10:36:28
gototop
 

回复: 瑞星杀毒查杀的木马怎样彻底清除

是在文件恢复区用定位查找把所找到的文件都压缩上传吗?里面有好多文件。
gototop
 

回复: 瑞星杀毒查杀的木马怎样彻底清除

文件恢复区包含文件(1)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑清心缘清心 最后编辑于 2014-09-09 11:43:38
gototop
 

回复 6F 清心缘清心 的帖子

是的,在文件恢复区或原路径找到 prettify[1.].js 文件,然后压缩跟帖上传。
gototop
 

回复: 瑞星杀毒查杀的木马怎样彻底清除

由于压缩包大只能上传2个
文件恢复区包含文件(2)

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 瑞星杀毒查杀的木马怎样彻底清除

prettify[1].js文件.rar

附件附件:

您所在的用户组无法下载或查看附件

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT