瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Script.VBS.Agent.xiz 杀不掉 TT【原创】

1   1  /  1  页   跳转

Trojan.DL.Script.VBS.Agent.xiz 杀不掉 TT【原创】

Trojan.DL.Script.VBS.Agent.xiz 杀不掉 TT【原创】

本人为瑞星忠实FANS  从2004年起一直用瑞星正版杀毒软件,
瑞星也一直没让我失望过!!!!
可是最近我给别人用U盘打印东西,打之前我用瑞星(当时的最新版本)查了一遍没有病毒.
于是我就打开U盘,当时电脑的反应是一下就处于忙头态  鼠标也不能动了 大约过了三秒  电脑恢复正常  我感觉就像是有病毒进入了一样!!!打印完东西  我就去安全模式下杀毒
当时杀出了5条病毒  就包含一个Trojan.DL.Script.VBS.Agent.xiz 还有类似文件名的病毒3个 脚本病毒1个 我重启后  机器没有什么异样,但打开IE访问www.baidu.com进行搜索文件时瑞星报警有病毒 说我的IE临时文件里有病毒被阻止了  我打开别的网页都有这样的现象 无意中我发现  打开IE正输入文字的时候 IE上边栏突然变成灰色不是当前活动窗口了
我用ALT+TAB键进行切换发现正在访问一个:www.ttwd.com/js.htm 的网址 我切换到它的时候松开ALT+TAB键后  IE没有窗口出现..........  过几秒钟后再切换的时候就没有那个新的IE窗口了,我又接着输入文字的时候  IE又灰了  我用ALT+TAB切换又看到IE在下载什么东西....... 完了我又去安全模式下杀毒  一下杀出来了12个病毒............
后来我用超级兔子把www.ttwd.com/js.htm 给屏蔽了  打开IE还有时候还变灰用ALT+TAB切换时还能看到IE在后台还在访问www.ttwd.cmon/js.htm 但是过几秒就显示无法打开该页了
之后我升级数次瑞星  还是总能杀出Trojan.DL.Script.VBS.Agent.xiz  这个病毒来
不知道怎么解决,在线急等瑞星的高手给出个主意  我都要疯了...........

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

下载次数:275
文件类型:image/pjpeg
文件大小:
上传时间:2007-11-25 12:01:35
描述:
预览信息:EXIF信息



最后编辑2007-11-29 16:23:48
分享到:
gototop
 

估计是广告程序!照杀软给出的路径找到病毒文件删除掉!再用最新瑞星查杀一遍!
gototop
 

今天我都升十第十五次瑞星了  还是杀不掉

还是有这个病毒  IE还是总自动从网上下载各种各样的病毒!
不开IE就查不出来毒!只要开了IE就完 .....郁闷ing~~~~
gototop
 

瑞星的人员  能不能出来说句话啊?!!!!

................别让我失望了!
gototop
 

断开网络杀毒,如果重启还有,那么通过主动防御设置找到是什么文件在释放病毒,然后再扫描一份日志上来!
主动防御规则设置查询到时哪个文件可疑.选择主动防御设置->应用程序访问控制->添加->选择规则应用对象(选择*)->添加(文件)->监控目标(选择已知的那个病毒对应的文件)-〉监控操作(选择创建和修改)-〉然后点确定就行了
然后用瑞星杀毒后重启电脑,如果病毒文件还存在,则察看历史记录(在瑞星主界面-〉操作-〉历史记录),察看主动防御记录中的应用程序访问控制-〉文件访问控制,就能发现是那个进程创建了那个病毒文件,找到对应的文件路径,把可疑文件提取发送给瑞星http://up.rising.com.cn/webmail/uploadnew.htm
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT