瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助
小猪斑比 - 2005-8-8 1:38:00
我访问网站时候,比如新浪,会弹出一个方框,上有http/mysms.xgcn.com/count457847.test,内容空白,还有节奏的音效,瑞星监控查到病毒为Trojan Hta changesDNS,可是杀了又有,银效也消不掉,每次上网都有。
各位大虾,帮帮忙啊。瑞星不行了。
花落花又开 - 2005-8-8 9:53:00
【回复“小猪斑比”的帖子】

解决问题需要您尽量提供关键信息,谢谢配合。
需要提供的信息一般有以下几点,您也可以将相关病毒问题的病毒报告(查毒报告)贴出来。

病毒名称(全名,完整的病毒名称)

病毒文件及所在位置的完整路径

反病毒软件的处理结果(清除/删除失败等)
魔法学徒 - 2005-8-8 13:44:00
用记事本打开hosts文件看看.

在win 98里是: C:\Windows\hosts
在win 2000/xp是: C:\Windows\system32\drivers\etc\hosts

HOSTS文件里保存有WINDOWS系统记录的IP地址与域名的对应关系。

有些网页恶意代码会修改这个文件迫使我们访问恶意网页/网站。

删除127.0.0.1 localhost以外的其他所有多余内容

问题仍在的话,请用最新版Hijackthis1.99.1扫描一个log贴上来。

hijackThis下载地址见置顶贴
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

运行HijackThis,先点[扫描系统并保存日志]或[Do a system scan and save a logfile]按钮,扫描完成后,LOG将会在自动弹出的记事本中显示,再从记事本里复制/粘贴到贴子里。如果LOG比较长,一贴发不完,你可以分成几个部分发在回贴里。
1
查看完整版本: 求助