1   1  /  1  页   跳转

[病毒问题] 主页被改主防无提示28日更新

主页被改主防无提示28日更新

操作系统及补丁情况:xp sp2
浏览器及版本:IE7.0
瑞星软件版本:21.00.70+卡卡6.0.0.53
涉及的其它软件版本:一个游戏
下载地址http://www.662661.cn/soft/UploadFile/200804/supermario.rar
问题现象:安装运行后主页被修改成http://www.kz123.cn/?tn=10273而且安装运行时瑞星在运行无任何提示。还无法改回。卡卡6.0 360安全卫士均检测不到
出现问题前的操作步骤:安装运行
问题能否复现:必现
附上卡卡日记和SREngLOG

另外今天卡卡杀到了木马。主页又被改成了http://www.6700.cn/?tn=10273
依然无法改回
可笑的是卡卡修复主页的时候瑞星报但是病毒在改回来就不报了。真是无语也
针对无法下载的问题我发个包
我发在网盘上了
地址http://www.rayfile.com/files/49e45bae-8d38-11dd-9b3d-0019d11a795f/
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ( EmbeddedWB http://bsalsa.com/); Maxthon)

附件附件:

文件名:rslog.txt
下载次数:270
文件类型:text/plain
文件大小:
上传时间:2008-9-27 17:24:07
描述:txt

附件附件:

文件名:SREngLOG.rar
下载次数:356
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-28 16:19:48
描述:rar

最后编辑ty88 最后编辑于 2008-09-28 16:33:20
分享到:
gototop
 

回复:主页被改主防无提示

您提交的问题已反馈记录,感谢支持!
gototop
 

回复:主页被改主防无提示

您提供的地址链接,无法下载。请核对后重新上传地址。
gototop
 

回复: 主页被改主防无提示

该用户帖子内容已被屏蔽
360安全论坛:http://bbs.360safe.com/
红伞中国使用者服务论坛:http://www.avira.org.cn/
AVG中国使用者服务论坛:http://www.grisoft.org.cn/
gototop
 

回复:主页被改主防无提示

工程师我刚下载了你怎么下载不了??
gototop
 

回复:主页被改主防无提示

我把主动防御开到高有提示被我拒绝了。下面是日志
创建                                                            2008-09-28 12:29:57                                            C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_IR_SF7_TEMP_0\MPSMON.EXE    C:\WINDOWS\SYSTEM32\LCNUX.DLL                                 
创建                                                            2008-09-28 12:29:47                                            C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_IR_SF7_TEMP_0\MDLLVER.EXE  C:\WINDOWS\SYSTEM32\1W72P3.DLL                                 
                                                         
创建                                                            2008-09-28 12:29:52                                            C:\WINDOWS\SYSTEM32\SERVICES.EXE    HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\NOPTS\
gototop
 

回复:主页被改主防无提示

我也下载不了,文件不大的话,把压缩包贴上来。
gototop
 

回复:主页被改主防无提示28日更新

28日已经更新完毕了。
希望工程师注意
gototop
 

回复:主页被改主防无提示28日更新

我安装了首页没有被修改
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT