瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮忙看一下我的电脑总是出现suspicious.shellcode.exploit病毒

1   1  /  1  页   跳转

[求助] 大家帮忙看一下我的电脑总是出现suspicious.shellcode.exploit病毒

大家帮忙看一下我的电脑总是出现suspicious.shellcode.exploit病毒

我的电脑只要一个打开网页就会出现
访问网址http://w.c66p.cn/bf.htm
访问网页的进程:c:\program file\internet explorer\explorer.exe
病毒名称 suspicious.shellcode.exploit
病毒名称http://w.wuc7.com/xx.exe


还有一个对话框是
访问网址http://w.c66p.cn/1.htm
访问网页的进程:c:\program file\internet explorer\explorer.exe
漏洞对象名 microsoft.xmlhttp

各位大哥们 给我看看吧 无比感谢 我都要疯了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

下载次数:291
文件类型:text/plain
文件大小:
上传时间:2008-12-26 11:59:55
描述:txt

分享到:
gototop
 

回复:大家帮忙看一下我的电脑总是出现suspicious.shellcode.exploit病毒

补充一下 2个对话框一出来不管是不是要关闭 都回倒是浏览器错误 我真的郁闷了
gototop
 

回复: 大家帮忙看一下我的电脑总是出现suspicious.shellcode.exploit病毒

1.建议使用XDelBox删除以下文件:(XDelBox1.8动物家园版下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。


c:\docume~1\10\locals~1\temp\up_4.tmp
c:\windows\system32\drivers\67390.sys
c:\docume~1\10\locals~1\temp\glbackup\glbho.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[stdtheme]    <C:\DOCUME~1\10\LOCALS~1\Temp\up_4.tmp>


    启动项目 -- 服务-- 驱动程序之如下项禁用:
[110000 / 110000]    <>
[67390 / 67390]    <\SystemRoot\System32\drivers\67390.sys>

    系统修复-- 浏览器加载项之如下项删除:
[glbhoobj Class]    <C:\DOCUME~1\10\LOCALS~1\Temp\glbackup\glbho.dll>





关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

下载windows清理助手清理
http://www.arswp.com/download.html

==================================
服务
[##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## / Bonjour Service][Running/Auto Start]
  <"C:\Program Files\Bonjour\mDNSResponder.exe"><Apple Computer, Inc.>
==================================
驱动
[kmsinput / kmsinput][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\kmsinput.sys><N/A>
这两个相关文件上传http://www.virustotal.com/zh-cn/检测下,如有问题删除了
最后编辑七月灬等待 最后编辑于 2008-12-26 13:33:16
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT