1   1  /  1  页   跳转

瑞星查得出、杀不掉的病毒!

瑞星查得出、杀不掉的病毒!

一打开网页,下方的地址栏里会出现“http://aaa.369678.cn/wm/……”同时瑞星提示有病毒。病毒名称为“Hack.SuspiciousAni”和“Hack.Exploit.JS.Agent.o”

瑞星虽然提示杀毒成功,但一打开或跳转的任意网页,同样的病毒提示马上就会出现!


我该怎么处理?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-22 11:08:26
描述:

最后编辑2007-09-04 03:52:46.733000000
分享到:
gototop
 

是的!在公司的局域网
gototop
 

引用:
【newcenturymoon的贴子】局域网arp欺骗
………………

版主,对我的系统危害大吗?我临时安装了个“ARP防火墙单机个人版”,还有更好的办法吗?请指点迷津,谢谢
gototop
 

发帖时病毒又发作了!
地址栏出现http://aaa.369678.cn/wm/wm1.htm…… 时,是“Hack.SuspiciousAni”
地址栏出现http://aaa.369678.cn/wm/wm3.htm…… 时,是“Hack.Exploit.JS.Agent.o”
地址栏出现http://aaa.369678.cn/wm/vip…… 时,没看清楚……
gototop
 

引用:
【新窦的贴子】1、重新启动电脑进行安全模式。
     
2、删除C(这里C指系统安装盘):\Documents and settings\Administrator\Local Settings\Temp和C:\Documents and settings\Administrator\Local Settings\Temporary Internet Files和X(系统安装盘):\Documents and settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5(手动输入)下所有文件,结束。
3、如果遇到提示无法删除文件,下载费尔木马强制删除器工具进行强制删除

特别提醒:局域网用户一定要断网查杀。

我也是局域网,用上面的方法杀成功了,但是怕又再有,装了个ARP防火墙.
………………


搂主说的:\Documents and settings\Administrator\Local Settings\Temp里面只有两个瑞星的配置设置文件,可以删掉吗?
\Documents and settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5内有四个文件夹和一个文件,好像和病毒没什么关系?也删掉吗?


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT