123   1  /  3  页   跳转

[求助] 请看下这种情况,很盲目啊

请看下这种情况,很盲目啊

从上周开始,我在运行浏览器的时候就会出现这种情况,而且越来越频繁。今天我试着删除该目录下的所有文件,但是出现两个*.DAT文件无论如何都清空不了,包括使用瑞星的文件粉碎机。
在进入安全模式下的该目录,没有任何文件显示。
今天上班以后,我发现同事的电脑也出现同样的问题,因此求助于各位高手,请指教!谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ;  Embedded Web Browser from: http://bsalsa.com/; Maxthon; .NET CLR 1.0.3705)
分享到:
gototop
 

回复:请看下这种情况,很盲目啊

打开任何网页即报病毒,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。在有瑞星监控的电脑上,当打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星监控将报警,提示发现脚本病毒或网页木马。如果该文件在被下载到临时文件夹时即被瑞星查出,一般处理结果为“清除成功”,而如果该文件在被浏览器调用过程中被发现,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。无论是哪种情况,此畸形ANI文件都将不起作用,也就不会下载真正的病毒木马了。
仅仅就这个“病毒”本身而言,处理方法非常简单:关闭浏览器,然后清空IE临时文件夹,升级杀毒。
但是,如果浏览任何网页都会出现此报毒提示,那么就有arp病毒攻击欺骗的情况,某些病毒利用ARP欺骗等手段,在用户收到的网络数据包中自动插入iframe代码,代码指向利用MS07-017漏洞的网址。使得中毒用户,以及局域网中受到此中毒电脑的欺骗攻击的用户,在上任意网站的时候,均会出现脚本病毒或网页木马的报警。针对这种情况,我们建议您首先把补丁打上,其次核实如果是自己的电脑中了毒,应及时清空IE临时目录,升级杀毒;如果是别人的电脑中毒后攻击自己,则下载第三方抓包工具(sniffer或者antiarp),查找病毒源,找到毒源后,使用瑞星听诊器扫描并上报扫描结果。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:请看下这种情况,很盲目啊

清空IE临时文件夹即可
gototop
 

回复: 请看下这种情况,很盲目啊

我清空了IE临时文件夹,问题是没用啊,过一会又提示了这个问题,到底怎么回事啊?都快疯了
gototop
 

回复:请看下这种情况,很盲目啊

可能局域网影响

很难解决这问题的

你试试

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复: 请看下这种情况,很盲目啊

非常感谢你的帮助,我就发了这一个求助贴!
下面附上我用该软件的扫描文件

附件附件:

文件名:SREngLOG.log
下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-25 16:57:03
描述:log

gototop
 

回复:请看下这种情况,很盲目啊

日志未看出什么

可能局域网内其他中毒电脑对你的影响导致

建议你一台一台电脑关机试

关到哪台电脑,就不出现这毒了,就是了。

如果电脑量多

就去安装金山的arp防火墙试试

不过我不知道怎么用

得你自己折腾了
gototop
 

回复: 请看下这种情况,很盲目啊

1、安装系统补丁;

2、如果删除不了的临时文件是“Perflib_Perfdata_48c.dat”这类的,删除不了则说明文件在使用中,个人认为这些临时文件是正常的,可以用UNLOCKER这个小工具检查下是什么程序在使用这些文件(一般是防火墙)。

如果想彻底删除这些临时文件,可以在安全模式下删除,但一旦进入正常模式,这些临时文件将再生,因此建议不要管它们……
打酱油的……
gototop
 

回复 7F 天月来了 的帖子

1、我这里是市公安局的外网局域网,有N台机器,不可能每台机器都去试。
2、系统补丁我已经装完了,用瑞星的漏洞扫描安装的补丁,现阶段没有要更新的补丁。
3、我同楼层有一台电脑跟我一样会出现这种情况,我去收集下它的数据,现在发上来,请帮忙看下
4、那台电脑的瑞星提示发现病毒,使用查杀和删除文件的办法都无法删除病毒,请问该怎么处理?

附件附件:

文件名:SREngLOG.log
下载次数:167
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-26 9:07:21
描述:log

最后编辑夜寻欢 最后编辑于 2008-11-26 09:07:21
gototop
 

回复:请看下这种情况,很盲目啊

这类局域网的N台电脑,唯一办法需要一个合格的网管负责维护

别的无奈的。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT