1   1  /  1  页   跳转

【原创】请大家来帮助解决!~

【原创】请大家来帮助解决!~

不知道什么时候我中了这种病毒:(WINDOWS下的PE病毒 Hack.SuspiciousAni)非常让人头疼,瑞星提示此病毒以删除,从起机器删除次病毒。可是从起以后还是有,(任何网页都显示网页有错误)我在安全模式里删除了这个病毒文件以后,在杀毒就没有了,可是只要打开任何网页这个病毒就有了,请各位好心的帮手来帮小妹解决这个难题,谢谢了


                                  小妹万分感谢!~
最后编辑2007-05-17 18:47:03
分享到:
gototop
 

借花献佛
发现病毒,扫SRE日志上来。。


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来
gototop
 

先按楼上说的扫日志。
如果是打开任何网页都有,应该是利用ANI漏洞的蠕虫导致的。
首先确认是自己的电脑中毒,还是别人的电脑中毒后对自己实行ARP攻击。

如确认是自己的电脑中毒:
首先打开MS07-017漏洞的补丁
下载ANI蠕虫专杀尝试查杀:
江民的专杀下载地址http://download.jiangmin.info/jmsoft/ANIWormKiller.exe
杀完之后再进行余下的工作,清理其他下载下来的木马。

如确认是别人的电脑中毒后对自己发动ARP攻击,使自己浏览的网页被加入iframe代码:
还是首先打MS07-017漏洞的补丁
局域网用户联系网管,找出中毒的电脑并清理病毒。
局域网用户进行防范ARP欺骗的各种措施(包括绑定NAC地址,安装合适的防火墙并合理设置等,网络上关于这个的介绍比较多,就不再赘述了)

在未能有效防范ARP攻击之前,建议把病毒文件所在网站域名在HOSTS列表中进行屏蔽
gototop
 

上面2位哥哥的话,小妹没有听懂啊!~请哥哥多多指点,我是电脑白痴!~
gototop
 

呵呵!!!!

1楼建议的你慢慢看清了哦。别急别慌。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT