瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么这两天打开网易页面会报病毒

123   1  /  3  页   跳转

为什么这两天打开网易页面会报病毒

为什么这两天打开网易页面会报病毒

为什么这两天打开网易页面会报病毒???本机扫毒没发现病毒。
途径:C:\Documents and Settings\new\Local Settings\Temporary Internet Files\Content.IE5\PNXDKIVH\1084198[1].js
病毒名称:Trojan.DL.JS.Agent.lia
最后编辑2007-08-06 01:46:30.140000000
分享到:
gototop
 

清空IE临时文件夹和IE缓存
gototop
 

我上次也有这样的现象
gototop
 

我也是
gototop
 

http://download.rising.com.cn/for_down/kakatool/kakasetupv4.exe下载卡卡上网安全助手4.0
1 运行瑞星卡卡上网安全助手
2 诊断求助=》电脑诊断日志
3 选择"忽略系统文件"、"文件详细信息"、"文件名相似分析"3个选项
4 开始扫描=》导出信息,导成txt格式(也可以是htm格式方便自己看,不过论坛不能上传htm格式)
5 把日志中的报告完整拷贝贴上来,不要修改(一次发不完请分次发上来)
6 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
7 把扫描出来的可疑文件上传给瑞星http://up.rising.com.cn/webmail/uploadnew.htm
gototop
 

瑞星卡卡电脑诊断日志 v1.20 (2007-7-12 15:46:11)  北京瑞星科技股份有限公司

注释:    [A]表示该文件存在自启动关联;
    [M]表示该文件在内存中;

+ 注册表自运行项目
  + Win32 Services
    + HKLM\System\CurrentControlSet\Services
      ose
        [A ] 1. c:\program files\common files\microsoft shared\source engine\ose.exe
      RsCCenter
        [A ] 2. c:\program files\rising\rav\ccenter.exe
      RsRavMon
        [A ] 3. c:\program files\rising\rav\ravmond.exe
      WudfSvc
        [A ] 4. c:\windows\system32\wudfsvc.dll
  + Kernel Drivers
    + HKLM\System\CurrentControlSet\Services
      a320raid
        [A ] 5. c:\windows\system32\drivers\a320raid.sys
      AAC
        [A ] 6. c:\windows\system32\drivers\aac.sys
      aar1210
        [A ] 7. c:\windows\system32\drivers\aar1210.sys
      adpu320
        [A ] 8. c:\windows\system32\drivers\adpu320.sys
      aec6210
        [A ] 9. c:\windows\system32\drivers\aec6210.sys
      aec6260
        [A ] 10. c:\windows\system32\drivers\aec6260.sys
      aec6280
        [A ] 11. c:\windows\system32\drivers\aec6280.sys
      AEC6290
        [A ] 12. c:\windows\system32\drivers\aec6290.sys
      AEC67160
        [A ] 13. c:\windows\system32\drivers\aec67160.sys
      AEC671X
        [A ] 14. c:\windows\system32\drivers\aec671x.sys
      AEC6880
        [A ] 15. c:\windows\system32\drivers\aec6880.sys
      AEC6890
        [A ] 16. c:\windows\system32\drivers\aec6890.sys
      aec68x5
        [A ] 17. c:\windows\system32\drivers\aec68x5.sys
      AmdK8
        [A ] 18. c:\windows\system32\drivers\amdk8.sys
      AR5211
        [A ] 19. c:\windows\system32\drivers\ar5211.sys
      arc
        [A ] 20. c:\windows\system32\drivers\arc.sys
      BaseTDI
gototop
 

日志于附件。

附件附件:

下载次数:200
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-12 16:32:39
描述:

gototop
 

这个我也中了,仔细观察IE浏览器状态栏后,发现在打开网页的过程中,IE浏览器加载了其他的网页,这些其他网址并不是在新窗口打开,而是在背后运行,不知道是什么脚本程序,加载的其他网页中含有脚本病毒,保存在了本地临时文件夹中,被瑞星发现。

重装系统后没解决,我用了治标不治本的方法。
我在hosts文件中把那些网址屏蔽了
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost
127.0.0.1      www.my126.net
127.0.0.1      www.gxcnc.net
127.0.0.1      xxx.18dmm.com
127.0.0.1      www.cnnetlink.com
127.0.0.1      www.hzsrcw.com
127.0.0.1      gxmoney.com.cn
127.0.0.1      55.db.51.la

不知道大家的情况和我的是不是一样。

希望专家能帮忙找个彻底的解决方法,谢谢!!!
     
gototop
 

解决方法:
1、将操作系统的补丁打全,尤其是微软的MS07-017补丁。
2、关闭全部浏览器,然后清空IE临时文件夹。
清空IE临时文件夹方法:打开IE浏览器,在菜单中选择【工具】-【Internet选项】,在“常规”选项卡中,点击“删除文件按钮”,当弹出“删除文件”对话框,请勾选“删除所有脱机内容”,并点击“确定”按钮。


微软MS07-017补丁链接:
http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx

gototop
 

打开网易也会中毒...是网站上有毒吗??
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT