瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑中了751se.com“我要我色”,这是什么东西?

12   1  /  2  页   跳转

[已解决] 我电脑中了751se.com“我要我色”,这是什么东西?

我电脑中了751se.com“我要我色”,这是什么东西?

今天买了一个台电的8G U盘。买回来后插进电脑,立即弹出两个ie窗口,分别是两个乱七八糟的小网站。我当时没有在意,就关闭了。可是后来发现电脑老自动弹出浏览器窗口,并导向一些稀奇古怪的网站。

刚刚重新启动后弹出ie窗口,进入www.751se.com“我要我色”的网站,但是我点击浏览器的收藏夹,发现我收藏的网站链接都不见了,查看浏览器的版本是ie 6.0的。关闭浏览器,重新打开ie,收藏夹就出来了。

这是中了什么木马?打电话给台电的客服,他们说可能是我买的U盘是别人用过的。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑elcitra 最后编辑于 2008-09-21 16:18:26
分享到:
gototop
 

回复: 我电脑中了751se.com“我要我色”,这是什么东西?



引用:
原帖由 aaccbbdd 于 2008-9-20 22:31:00 发表
晕死
什么U盘
含病毒的

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级,只清理高危险项目
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
[url]http://www.kztechs.com/sreng/do


已上传扫描结果,麻烦你了。
最后编辑elcitra 最后编辑于 2008-09-20 23:07:23
gototop
 

回复:我电脑中了751se.com“我要我色”,这是什么东西?

奇怪了,我现在这边网络很慢,上其他的网都很快的,唯独上传这个文件每次都不成功。看看这里能不能打开:http://www.hailyare.com/test/SREngLOG.zip
gototop
 

我电脑中了751se.com“我要我色”,这是什么东西?

晕了,我重新启动 Sreng扫描,却又找不到前面扫描的项目了: [39406 / 39406]Running/System Start]  <2 - 系统找不到指定的文件。><N/A>

再次扫描结果如下:http://www.hailyare.com/test/SREngLOG2.log


刚刚重新启动电脑,又链接到这个地方:http://www.093.com/pop.aspx?keyword=jz&type=
吉喜利--可视化的购物中心
同样地,点击浏览器的收藏夹,收藏的网站链接都不见了,查看浏览器的版本是ie 6.0的。关闭浏览器,重新打开ie,收藏夹就出来了。
gototop
 

回复:我电脑中了751se.com“我要我色”,这是什么东西?

不行啊,senses.dll也删除了,ie也用超级兔子修复了,超级兔子说没有问题。可是毛病依旧,这次是到这个网站:
http://www.fangjia.com/ershoufang
“上海二手房网,上海个人二手房,上海二手房交易,上海二手房出售信息-房价网”
gototop
 

回复: 我电脑中了751se.com“我要我色”,这是什么东西?



引用:
原帖由 aaccbbdd 于 2008-9-21 9:21:00 发表
你是上海的?
不排除是电信搞的广告

肯定不是电信的广告,电信的广告我已经习惯了,每次硬件刚刚开始联网时会出现。

刚刚重新开机,出现的是这个:

http://www.455yy.cn/www/html/index.html
解放军455医院 -解放军455医院妇科-泌尿外科-不孕不育-就医导向-少女门诊-医患交流专区
看了别人的帖子,想起来我以前也弹出过这个网站:http://sgfy.wy213.com/g/ali_sgfy_3.html
游侠三国风云-打开网页就能玩的大型免费网游。


我再次扫描了,麻烦你帮我看看这次又有什么变化:
http://www.hailyare.com/test/SREngLOG3.zip
最后编辑elcitra 最后编辑于 2008-09-21 10:46:38
gototop
 

回复:我电脑中了751se.com“我要我色”,这是什么东西?

这是用sreng 我再次扫描了,麻烦你帮我看看这次又有什么变化:
http://www.hailyare.com/test/SREngLOG3.zip 
启动项有下面这个正常吗?
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
    <WinlogonNotify: igfxcui><igfxdev.dll>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\NavLogon]
    <WinlogonNotify: NavLogon><C:\WINDOWS\system32\NavLogon.dll>  [(Verified)Symantec Corporation]
“金山清理专家”的报告:
http://www.hailyare.com/test/Report.zip
gototop
 

回复:我电脑中了751se.com“我要我色”,这是什么东西?

11楼的居然和我同样的问题?
gototop
 

回复:我电脑中了751se.com“我要我色”,这是什么东西?

这个帖子里面说的应该和我一样的问题,因为弹出的网站是一样的:
http://bbs.ikaka.com/showtopic-8550381.aspx
网页自动弹出
360解决不了,我一直安装了360的。其他的我试试看。
gototop
 

回复:我电脑中了751se.com“我要我色”,这是什么东西?

一个自动的回答:
很抱歉,您当前查询无结果!我们已将该文件样本上传至360安全中心,并将尽快对其进行分析。您可以继续查询本机其它文件
请将您查询的文件上传给我们,我们将对其进行验证,并尽快加入360文件知识库,方便更多朋友查询!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT