1   1  /  1  页   跳转

[求助] 开机时老出现的警报

开机时老出现的警报

我的电脑现在进了桌面后经常出现如下图中的网站拦截报警,但其实我才拨号连上网络,什么网站都还没点开浏览怎么要建议我停止浏览该网站,用全盘杀毒后会查到1-2个病毒,清除成功后下次开机还有可能出现,就是被拦截的网站地址变变,请问各位高手,出现这种拦截报警是不是我的电脑中了木马病毒没清除干净或者只是瑞星拦截成功的提示,如果是前者怎么能彻底清楚掉?请大家帮忙解决下,谢谢了.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:开机时老出现的警报

打开任何网页即报病毒,有可能是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。在有瑞星监控的电脑上,当打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星监控将报警,提示发现脚本病毒或网页木马。如果该文件在被下载到临时文件夹时即被瑞星查出,一般处理结果为“清除成功”,而如果该文件在被浏览器调用过程中被发现,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。无论是哪种情况,此畸形ANI文件都将不起作用,也就不会下载真正的病毒木马了。
仅仅就这个“病毒”本身而言,处理方法非常简单:关闭浏览器,然后清空IE临时文件夹,升级杀毒。
但是,如果浏览任何网页都会出现此报毒提示,那么就有arp病毒攻击欺骗的情况,某些病毒利用ARP欺骗等手段,在用户收到的网络数据包中自动插入iframe代码,代码指向利用MS07-017漏洞的网址。使得中毒用户,以及局域网中受到此中毒电脑的欺骗攻击的用户,在上任意网站的时候,均会出现脚本病毒或网页木马的报警。针对这种情况,建议您首先把补丁打上,其次核实如果是自己的电脑中了毒,应及时清空IE临时目录,升级杀毒;如果是别人的电脑中毒后攻击自己,则下载第三方抓包工具,查找病毒源,找到毒源后,使用瑞星听诊器扫描并上报扫描结果。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 开机时老出现的警报

谢谢阿福的解答,我用卡卡查过,我的系统应该没有漏洞,系统自动更新提示下载的补丁我一般都安装的,这个拦截报警也不是在浏览所有网站时都出现,只是在开机和浏览某些网站时偶尔出现的,我已经清空了IE临时文件夹,下次看看还会不会有出现,反正我的电脑现在没中毒,还是比较安全的,对吧?我现在每周升级了瑞星就全盘杀毒和查杀木马的,开机了瑞星杀毒和防火墙一直开着的,应该没问题了吧.
gototop
 

回复:开机时老出现的警报

个人建议,只要上网,先升级瑞星。
空余时间定时杀毒,应该就差不多了。
卡卡有定时扫描漏洞的功能,记得出现漏洞就修补上。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:开机时老出现的警报

打上补丁是首要的
gototop
 

回复:开机时老出现的警报

是不是全盘查杀过了啊?
幸福是奋斗出来的!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT