瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】打开网页瑞星监控就跳出Hack.Exploit.Vml.l病毒的提示!
月光沼泽 - 2007-8-6 21:24:00
晕死了,用最新的病毒库怎么杀都杀不掉,把系统重新GHOST也不行,只要打开网页照样会弹出这个讨厌的窗口来.

见下面的图片.

哪位高手帮帮忙,看怎样才能解决呀.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 865046200786211333.jpg
月光沼泽 - 2007-8-6 21:30:00
版主呢,在不在呀.

在线急等呀.

超级游戏迷 - 2007-8-6 21:31:00
网页监控发现的病毒,即你登陆的网页有毒。
进入安全模式,按路径清空C:\DOCUMENT AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP下的所有文件即可。
超级游戏迷 - 2007-8-6 21:35:00
清空IE地址栏所有网址,清空收藏夹所有网址,之前请把这些地址保存到记事本或写字板中,需要输入时通过“粘贴--复制”完成,不要保存在地址栏和收藏夹中,不安全。
月光沼泽 - 2007-8-6 21:44:00
我已用360安全卫士全部清空了IE.

打开卡卡社区一样会跳出这个提示.
超级游戏迷 - 2007-8-6 21:47:00
引用:
【超级游戏迷的贴子】网页监控发现的病毒,即你登陆的网页有毒。
进入安全模式,按路径清空C:\DOCUMENT AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP下的所有文件即可。
………………

月光沼泽 - 2007-8-6 21:57:00
已经清空了,没有用的.

安全模式杀毒又发现不了病毒.
超级游戏迷 - 2007-8-6 22:18:00
更换IE主页看下。
月光沼泽 - 2007-8-7 10:38:00
我用的是空白页,没主页设置的.

我把瑞星卸了,用江民一下子就把他们全干掉了.
Enao2005 - 2007-8-7 10:50:00
要是在局域网内的,就是arp欺骗,CMD运行arp-a 把找到中毒的IP叫给你们管理员
月光沼泽 - 2007-8-7 11:07:00
引用:
【Enao2005的贴子】要是在局域网内的,就是arp欺骗,CMD运行arp-a 把找到中毒的IP叫给你们管理员
………………



是在局域网内,晚上试试.
月光沼泽 - 2007-8-7 14:01:00
瑞星的版版们都去潜水了吗?

能进来给点建议性的意见吗?

不会和瑞星杀毒软件一样CAI吧.

晕死了.

抱着好大的希望来的,竟然没看到一个版主说一句话,

瑞星太令人失望了.
newcenturymoon - 2007-8-7 14:05:00
你是局域网么 重申一下  这里的版主跟瑞星无关
月光沼泽 - 2007-8-7 14:12:00
引用:
【newcenturymoon的贴子】你是局域网么 重申一下  这里的版主跟瑞星无关
………………



是局域网.

newcenturymoon - 2007-8-7 14:14:00
arp欺骗
中毒机器不在你这 而在其他机器上 他们伪装成网关 当你的机器要上外网的时候 他们会首先拦截到(因为他们伪装成了网关)并在数据包中加入一段iframe代码(这段代码指向某个恶意网站,带病毒的网站)然后把数据包再转发给网关 网关再把正常的网站信息返回给你 而这个信息是带有那段iframe代码的 所以你打开任何网站都有病毒
解决办法
自保的方法 自己的机器装上arp防火墙 比如antiarp 打全系统补丁
根除方法 找到局域网中中毒机器 把其隔离 然后杀毒
找中毒机器的方法:
在某台机器上(出现你说的中毒症状的机器)装arp防火墙 比如antiarp
然后 这个软件会提示 受到哪个MAC地址的电脑的攻击
然后用 网络执法官的工具 查找那个MAC地址 所对应的IP 再根据IP查找中毒机器
月光沼泽 - 2007-8-7 14:28:00
谢谢了.

我来试试,希望能够顺利解决.
xingkong123 - 2007-8-7 15:23:00
我刚做完的系统就出现你说的这个现象,打开什么什么有毒,郁闷啊
1
查看完整版本: 【求助】打开网页瑞星监控就跳出Hack.Exploit.Vml.l病毒的提示!