瑞星卡卡安全论坛
qq780 - 2008-11-18 23:27:00
好多网页开不了,连开新浪,瑞星都会提示有这个Hack.Exploit.Script.JS.Mixed.b,然后网速超卡,分别在安全模式和正常模式下用最新瑞星查杀无毒,用360杀也没有发现,用卡卡助手杀也没发现,怎么办?上传的日志麻烦高手给看看,这么快就掉下去了,在线等高手帮忙看日志
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )附件:
清理专家诊断报告.txt 附件:
新建 文本文档.txt
qq780 - 2008-11-19 13:15:00
请帮忙看看日志有问题没有,不胜感激
qq780 - 2008-11-19 18:41:00
网速明显慢好多,而且程序之间的切换也远没有这么流畅了,还请高手看看日志吧
超级游戏迷 - 2008-11-19 19:16:00
按步骤做一下,看看是否有效:
一、禁用如下服务
[Wired AutoConfig / Dot3svc][Stopped/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k dot3svc-->%SystemRoot%\System32\dot3svc.dll><N/A>
[Extensible Authentication Protocol Service / EapHost][Stopped/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k eapsvcs-->%SystemRoot%\System32\eapsvc.dll><N/A>
[Health Key and Certificate Management Service / hkmsvc][Stopped/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\kmsvc.dll><N/A>
[Network Access Protection Agent / napagent][Stopped/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\qagentrt.dll><N/A>
二、重启电脑。
海上涛头雪 - 2008-11-19 19:23:00
有几个服务不正常。断网。


重启电脑把补丁都打上
qq780 - 2008-11-19 23:20:00


4楼5楼的方法我都照做了,状况依旧,而且发现从我的收藏夹里点击新浪的连接就会这样,如果从地址栏里直接输入网址就不会出现这提示.我记得有次下载了一个游戏软件,双击打开后瑞星报警,删除该文件后收藏夹出现了排序混乱,不是按照我原来的设置进行排序的,当时也没太注意,自己手动调整了顺序,以后就发现有这问题了,附瑞星的提示
海上涛头雪 - 2008-11-20 9:02:00
清理一下临时文件,将C:\Program Files\Internet Explorer\iexplore.exe找个正常的替换一下,把桌面的ie删除重新建立快捷方式。
qq780 - 2008-11-20 12:20:00


"将C:\Program Files\Internet Explorer\iexplore.exe找个正常的替换一下"具体怎么操作能指导下吗?还有就是我把桌面上的IE图标直接删除了以后,在显示属性里找不到恢复显示IE的选项了,怎么创建IE快捷方式,是不是在C:\Program Files找到IE然后发送到桌面快捷方式?不能恢复到原来那样的吗?如图:
这样的问题要重装系统吗?装了好多软件一重装啥都要重装,好麻烦,还请高手多多帮忙
超级游戏迷 - 2008-11-20 12:32:00
原帖由
qq780 于 2008-11-20 12:20:00 发表


"将C:\Program Files\Internet Explorer\iexplore.exe找个正常的替换一下"具体怎么操作能指导下吗?还有就是我把桌面上的IE图标直接删除了以后,在显示属性里找不到恢复显示IE的选项了,如图:
这样的问题不至于要重装系统吧,还请高手多多帮忙
1、正版操作系统的话,登录WINDOWS UPDATE安装必要的系统补丁;
2、断开网络连接状态下,开始--运行--输入%temp%--回车,把出现对话框中的文件全部删除(安装了瑞星三大件的话,只有2个删除不了,其它的都可以删除);
3、找到C:\Program Files\Internet Explorer\iexplore.exe这个文件,右键“发送到”--“桌面创建快捷方式”。
海上涛头雪 - 2008-11-20 14:17:00
建议将密码都改了吧。
qq780 - 2008-11-20 22:24:00
头疼啊,问题依旧,开新浪就有那提示,真怀疑是不是新浪都被人种马了
楼上的说得好恐怖,难道真没有什么好办法解决吗?
aaccbbdd - 2008-11-21 22:47:00
任何网站都报?
qq780 - 2008-11-21 22:58:00
一部分
aaccbbdd - 2008-11-21 22:59:00
局域网?
ARP欺骗?
qq780 - 2008-11-21 23:01:00
家里的,小区宽带
aaccbbdd - 2008-11-21 23:02:00
hcw249 - 2008-11-21 23:04:00
我也遇到这样的问题。刚刚更搞笑的是就进瑞星自己的网站它也提示我终止程序 报有恶意代码。。百度啊。。好多好多常上的网站都会报~!昏啊。~瑞星现在在搞什么鬼啊?好乱啊。。还有啊。。要不是今天我刚好进论坛看见了首条帖子我都要重装系统了。上网到了一定时间就会掉网而且任何软件都打不开~!
aaccbbdd - 2008-11-21 23:06:00
局域网么?
还是
互联星空?
qq780 - 2008-11-21 23:08:00
我的是电信小区宽带,自动获取DNS的,需要指定DNS吗?我上网不需要安装任何程序的,建立好宽带连接,输入用户名和密码就行了
aaccbbdd - 2008-11-21 23:14:00
不应该
可能是电信的急速星空/互联星空?
电信这个东东搞的其他论坛也有类似求助的
换回ADSL拨号后
一切OK了
DNS换了也不行?
就是电信的问题了
qq780 - 2008-11-21 23:18:00
我去电信开户的时候就没有ADSL的,我也不知道是哪种,你说改DNS,那应该哪个地址?
aaccbbdd - 2008-11-21 23:19:00
qq780 - 2008-11-21 23:44:00
aaccbbdd - 2008-11-21 23:51:00
国际版的新浪了:default3:
qq780 - 2008-11-21 23:57:00
一时还真适应不了这种版面的新浪,怎么弄回国内版的去?(呵呵,这个是附带问题,可答可不答:default6: )
刚刚你说如果改了DNS还是有问题那应该是电信的问题,那没问题了是不是就是有恶意软件修改了我的网络设置?必须自己手动设置一个DNS的才行.有点喜欢刨根,想知道具体的原因,请高手不吝赐教:kaka18:
aaccbbdd - 2008-11-22 0:00:00
国内的DNS喽
北京:
202.96.199.133
202.96.0.133
202.106.0.20
202.106.148.1
202.97.16.195
上海:
202.96.199.132
202.96.199.133
202.96.209.5
202.96.209.133
天津:
202.99.96.68
10.10.64.68
广东:
202.96.128.143
202.96.128.68
202.96.128.110
深圳:
202.96.134.133
202.96.154.8
202.96.154.15
河南:
202.102.227.68
202.102.245.12
202.102.224.68
广西:
202.96.128.68
202.103.224.68
202.103.225.68
福建:
202.101.98.54
202.101.98.55
厦门:
202.101.103.55
202.101.103.54
湖南:
202.103.0.68
202.103.96.68
202.103.96.112
江苏:
202.102.15.162
202.102.29.3
202.102.13.141
202.102.24.35
陕西:
202.100.13.11
202.100.4.16
西安:
202.100.4.15
202.100.0.68
湖北:
202.103.0.68
202.103.0.117
202.103.24.68
山东:
202.102.154.3
202.102.152.3
202.102.128.68
202.102.134.68
浙江:
202.96.102.3
202.96.96.68
202.96.104.18
辽宁:
202.98.0.68
202.96.75.68
202.96.75.64
202.96.69.38
202.96.86.18
202.96.86.24
安徽:
202.102.192.68
202.102.199.68
10.89.64.5
重庆:
61.128.128.68
10.150.0.1
黑龙江:
202.97.229.133
202.97.224.68
河北:
202.99.160.68
10.17.128.90
保定:
202.99.160.68
202.99.166.4
吉林:
202.98.5.68
202.98.14.18
202.98.14.19
江西:
202.101.224.68
10.117.32.40
202.109.129.2
202.101.240.36
山西:
202.99.192.68
202.99.198.6
新疆:
61.128.97.74
61.128.97.73
贵州:
202.98.192.68
10.157.2.15
云南:
202.98.96.68
202.98.160.68
四川:
202.98.96.68
61.139.2.69
重庆:
61.128.128.68
61.128.192.4
成都:
202.98.96.68
202.98.96.69
内蒙古:
202.99.224.68
10.29.0.2
青海:
202.100.128.68
10.184.0.1
海南:
202.100.192.68
202.100.199.8
宁夏:
202.100.0.68
202.100.96.68
甘肃:
202.100.72.13
10.179.64.1
香港:
205.252.144.228
208.151.69.65
澳门:
202.175.3.8
202.175.3.3
找一个离自己近的就OK。
qq780 - 2008-11-22 0:03:00
原来是自动获取的DNS,现在我设置了具体的就没那问题了,是怎么回事啊?是不是什么恶意的程序弄成这样的?我用瑞星,WINDOWS清理专家,金山清理专家,360,卡卡助手查了都没查出毒来
aaccbbdd - 2008-11-22 0:07:00
DNS劫持吧
qq780 - 2008-11-22 0:11:00
高手你太强了,还想问下发生DNS劫持是我电脑问题还是电信问题?
aaccbbdd - 2008-11-22 0:14:00
DNS服务器问题
1
© 2000 - 2026 Rising Corp. Ltd.