瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的个人网页上有病毒,提示来自本机,用瑞星杀毒后,还有,请老师指教

1   1  /  1  页   跳转

我的个人网页上有病毒,提示来自本机,用瑞星杀毒后,还有,请老师指教

我的个人网页上有病毒,提示来自本机,用瑞星杀毒后,还有,请老师指教

个人主页地址为:http://tqlv518.qyun.net
病毒名为:

附件附件:

下载次数:237
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-11 11:14:17
描述:



最后编辑2006-06-13 16:27:10
分享到:
gototop
 

试试这样还报不报病毒
打开一个IE窗口,工具,internte选项,点“删除文件”弹出一个窗口勾选“删除所有脱机内容”确定
如果还报
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

内容已删除
gototop
 

第二部分
gototop
 

第三部分
gototop
 

第四部分
gototop
 


D:\Program Files\网络猪是你安装的??
它可是流氓软件,建议你卸载它。
进入控制面版的添加删除程序中卸载网络猪,搜搜地址栏搜索(QQ搜索小助手),这2个流氓软件
如果无法卸载,建议你下载超级兔子。
http://www.pctutu.com/srmsdown.asp
安装好后,打开“超级兔子优化王”“专业卸载
重启
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。如果你也不知道,建议删除
IEHlprObj Class]
{CE7C3CF0-4B15-11D1-ABED-709549C10000} <c:\IEHelper.dll, >
[AlxTB BHO Class]
{F1FABE79-25FC-46de-8C5A-2C6DB9D64333} <C:\WINDOWS\system32\AlxTB1.dll, Alexa Internet>

运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
(如果在注册表里无法识别那一下,可以选中一项后,点“编辑”这样会有很明细的路径
boot-hf><c:\windows\BOOT-hf.exe
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
c:\windows\BOOT-hf.exe
c:\IEHelper.dll
C:\WINDOWS\system32\AlxTB1.dll
gototop
 

主页 被人 挂马了

用备份 覆盖一下
gototop
 

经查是由于插入了某网站的代码所致,代码删除后就好了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT