瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 自动弹出网页,很厉害,什么都杀不出来。

1   1  /  1  页   跳转

[求助] 自动弹出网页,很厉害,什么都杀不出来。

自动弹出网页,很厉害,什么都杀不出来。

每隔10秒左右就会弹出一个网页,然后迅速隐藏后台,只能在任务管理器里看见一个IE进程iexplore.exe 慢慢的机器就卡死掉了 每弹一次桌面上还弹出一个淘宝警告。

用瑞星和卡卡助手,360,兔子,清理助手,好几个软件在安全模式下查杀,根本查不出东西.


搜集了2个网页地址:
http://www.5181888.cn/iphao.html
http://www.oyesgo.com/



附上LOG 请各位给分析分析。。。急切等待

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; iCafeMedia; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:303
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-1 9:21:27
描述:log

最后编辑badluck 最后编辑于 2008-12-01 09:23:39
分享到:
gototop
 

回复:自动弹出网页,很厉害,什么都杀不出来。

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
gototop
 

回复:自动弹出网页,很厉害,什么都杀不出来。

已经扫描上传了,请版大给分析分析.
gototop
 

回复:自动弹出网页,很厉害,什么都杀不出来。

打开任务管理器,终止下面进程:
[PID: 3708 / luck][C:\WINDOWS\system32\taskmagr.exe]  [N/A, ]

然后删除:C:\WINDOWS\system32\taskmagr.exe
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Portable Media Serial Number Service / WmdmPmSN][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\wmdmpmsvc.dll><N/A>

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[KVBOOT / KVBOOT][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\Kvboot.sys><N/A>

[F5 Networks VPN Adapter / urvpndrv][Running/Manual Start]
  <system32\DRIVERS\urvpndrv.sys><F5 Networks>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:自动弹出网页,很厉害,什么都杀不出来。

C:\WINDOWS\system32\taskmagr.exe文件尽量压缩一个发来看
gototop
 

回复: 自动弹出网页,很厉害,什么都杀不出来。

该用户帖子内容已被屏蔽

附件附件:

文件名:9.jpg
下载次数:647
文件类型:image/pjpeg
文件大小:
上传时间:2008-12-1 10:11:42
描述:jpg

gototop
 

回复:自动弹出网页,很厉害,什么都杀不出来。

谢谢版大~~~搞定了~~
gototop
 

回复: 自动弹出网页,很厉害,什么都杀不出来。

我电脑也会自动弹出网站  请帮忙 谢谢

附件附件:

文件名:SREngLOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-3 17:45:16
描述:log

gototop
 

回复 9F 三面 的帖子

另外开贴。。。
gototop
 

回复 8F 三面 的帖子

没看出什么

详细描述情况
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT