1   1  /  1  页   跳转

hack.Exploit.script.Js.Agent.dc【求助】

hack.Exploit.script.Js.Agent.dc【求助】

如题 在病毒隔离库里面发现的
特征是打开网页就在网址加载项那一栏里面不停的显示HTTP://218.12.199.254/npserver/wepForm1.aspx?sep=一大溜的数字 末后几位一直变 看样子象是不断的自动刷新 导致网页打不开 有时候手动刷新一下行 严重的时候网页空白 底下加载拦里显示完毕 必须断开宽带重新联一下才行 而且浏览网页时间长了 重新加载浏览过的网页看样子象是网页快照 历史纪录一类的
用瑞星全盘扫了好几次 还有各类的流氓软件清理助手 修复IE 等等 都丝毫没起作用
在百度上搜了病毒名 出来的也有同类的hack.Exploit.script.Js.Agent.** 只末尾两个字母不一样 而精确查找我中的这个病毒却一点资料查不到 各大网站的病毒库也都查了 还不如百度的多 个人怀疑会不会是新变种 所以网上没资料 杀毒软件也杀不到
请教高手 如何查杀此病毒 无限苦恼中`

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; .NET CLR 1.1.4322)
最后编辑2008-03-21 10:51:24
分享到:
gototop
 

怀疑内网arp欺骗
gototop
 

请问楼上的大哥 咋解决?
本人小白`不懂``
gototop
 

http://forum.ikaka.com/topic.asp?board=36&artid=8367063
gototop
 

安装ARP防火墙~瑞星防火墙有这个功能

清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP
gototop
 

或者专业点的360ARP防火墙,也不错
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT