瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 网页自动弹出
Luciferwind - 2008-9-21 8:44:00
刚刚看了别人的帖子,好像也是中了这个。应该就是这两天的。
瑞星的网站也有人发同样的东西。
中毒途径不明。这两天除了看网页和用qq其他的没用任何网络

弹出时间没有规律,开机也不是一定弹。网络连接时候也不一定

以下是目前弹出来过的网页
0.0.0.0 http://www.131377.com/index131377_t.htm?accect=mvc03
0.0.0.0 http://sgfy.wy213.com/g/ali_sgfy_3.html
0.0.0.0 http://www.gggggg123.cn/free.asp?uid=1
0.0.0.0 http://www.baobeilin.com/ad.aspx
0.0.0.0 http://www.enterdesk.com/gezi/lvse.html
0.0.0.0 http://www.093.com/pop.aspx?keyword=jz&type=
0.0.0.0 http://www.fangjia.com/

上面的网页我中病毒前一个都没见过。而且种类太多了
加入hosts也一样是会弹出

各种杀毒软件也用了,一个都没查出来。
以下是使用后没任何效果的软件…………
黄山IE修复专家
魔法兔子
反间谍专家
windows清理助手
瑞星
360
还有几个忘了……
注册表也查过,没发现什么奇怪的地方。
不带网络的安全模式下好像不会弹。

希望有人能处理下

另附上sreng2和360的诊断报告…………

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; QQDownload 1.7; GoogleT5; .NET CLR 1.1.4322; MEGAUPLOAD 1.0; .NET CLR 2.0.50727)

附件: SREngLOG.rar

附件: 360.rar
aaccbbdd - 2008-9-21 9:14:00
SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[BFAIFILT / BFAIFILT][Stopped/Manual Start]
  <System32\Drivers\bfaifilt.sys><N/A>
SRENG- 系统修复-- 浏览器加载项之如下项删除
[NeffyLauncherCtl Class]
  {AA07EBD2-EBDD-4BD6-9F8F-114BD513492C} <C:\WINDOWS\Downloaded Program Files\NeffyLauncher.dll, (Signed) CDNetworks>

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\System32\msftpd.dll


你安装了这个?
[C:\WINDOWS\system32\gamelink.dll]  [www.Easy2Game.com, 2, 1, 6, 8]
networkedition - 2008-9-21 9:16:00
lz别忘使用卡卡的高级工具的lsp修复一下winsock
aaccbbdd - 2008-9-21 9:18:00
先问问楼主
C:\WINDOWS\system32\gamelink.dll是不是他安装使用的吧
elcitra - 2008-9-21 10:36:00
应该和我遇到的是同样的问题。好像最近两天很多人遇到这个问题。我的帖子:http://bbs.ikaka.com/showtopic-8550333.aspx
Luciferwind - 2008-9-21 10:41:00
[C:\WINDOWS\system32\gamelink.dll]  [www.Easy2Game.com, 2, 1, 6, 8]
这个是我自己安装使用的。一个代理程序,链接外国网络游戏用的。

按照2楼的放法还是不行。
其实这感染源是什么,我很想知道……
aaccbbdd - 2008-9-21 10:44:00
http://bbs.ikaka.com/attachment.aspx?attachmentid=428800

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
Luciferwind - 2008-9-21 11:09:00
不存在的附件ID ……
自己下了个
金山清理专家2.5正式版

隐藏了已知安全项

附件: js.rar
Luciferwind - 2008-9-21 11:59:00
看楼上帖子里面同样问题的人的那里。我也扫了下列出来的那几个可疑文件


http://www.virustotal.com/zh-cn/analisis/f4a0a1d6483a6bd3af3168fa0a014aeb

http://www.virustotal.com/zh-cn/analisis/e17521690d3940fe0ed2113d51ae1a24

http://www.virustotal.com/zh-cn/analisis/fceb25b441bf81332b4279744cbcae07

这是结果……看了看不知道该改什么了
aaccbbdd - 2008-9-21 12:03:00
[縐縐奻厙假?翑忒]
        {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8}  <C:\WINDOWS\system32\UrlFilter.dll>
修复该项试试
aaccbbdd - 2008-9-21 12:04:00
http://www.virustotal.com/zh-cn/analisis/e17521690d3940fe0ed2113d51ae1a24
对应的是哪个文件?病毒文件么
Luciferwind - 2008-9-21 12:40:00
上面那乱码的文件已经清理掉,没用。
这是C:\WINDOWS\system32\sens.dll
金山查出来的不明文件……
aaccbbdd - 2008-9-21 12:42:00
11楼对应文件粉碎/删除了

顶置帖里有工具
海上涛头雪 - 2008-9-21 12:49:00
呵呵,我也想让你装个卡卡或者金山清理
Luciferwind - 2008-9-21 12:54:00
C:\WINDOWS\system32\sens.dll
清理掉了,依然没有用。
再启动后文件也没有再出现
Luciferwind - 2008-9-21 13:25:00
应该好了……这次启动后也不弹了。
问题出在\system32\spoolsv.exe这个程序上面
用粉碎机删除掉就是了。

刚才google了一下,这好像是和打印机打印有关的一个程序。
我是不用打印机,用的人请继续处理……
据说删掉后打印机不能用。

至于怎么中毒的我就不清楚了……
谢谢aaccbbdd同志和其他的几位。
海上涛头雪 - 2008-9-21 14:43:00
刚刚看完,对比了一下我的觉得你应该检查一下
C:\WINDOWS\system32\ShimEng.dll
C:\WINDOWS\AppPatch\AlLayer.DLL
api我的这里都是杀毒软件的,g.cn上说病毒的多
1
查看完整版本: 网页自动弹出