瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 开一些网页瑞星出现Hack.Exploit.Script.JS.Mixed.b提示
qq780 - 2008-11-18 23:27:00
好多网页开不了,连开新浪,瑞星都会提示有这个Hack.Exploit.Script.JS.Mixed.b,然后网速超卡,分别在安全模式和正常模式下用最新瑞星查杀无毒,用360杀也没有发现,用卡卡助手杀也没发现,怎么办?上传的日志麻烦高手给看看,这么快就掉下去了,在线等高手帮忙看日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件: 清理专家诊断报告.txt

附件: 新建 文本文档.txt
qq780 - 2008-11-19 13:15:00
请帮忙看看日志有问题没有,不胜感激
qq780 - 2008-11-19 18:41:00
网速明显慢好多,而且程序之间的切换也远没有这么流畅了,还请高手看看日志吧
超级游戏迷 - 2008-11-19 19:16:00
按步骤做一下,看看是否有效:

一、禁用如下服务
[Wired AutoConfig / Dot3svc][Stopped/Manual Start]
  <C:\WINDOWS\System32\svchost.exe -k dot3svc-->%SystemRoot%\System32\dot3svc.dll><N/A>
[Extensible Authentication Protocol Service / EapHost][Stopped/Manual Start]
  <C:\WINDOWS\System32\svchost.exe -k eapsvcs-->%SystemRoot%\System32\eapsvc.dll><N/A>
[Health Key and Certificate Management Service / hkmsvc][Stopped/Manual Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\kmsvc.dll><N/A>
[Network Access Protection Agent / napagent][Stopped/Manual Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\qagentrt.dll><N/A>

二、重启电脑。
海上涛头雪 - 2008-11-19 19:23:00
有几个服务不正常。断网。
重启电脑把补丁都打上
qq780 - 2008-11-19 23:20:00
4楼5楼的方法我都照做了,状况依旧,而且发现从我的收藏夹里点击新浪的连接就会这样,如果从地址栏里直接输入网址就不会出现这提示.我记得有次下载了一个游戏软件,双击打开后瑞星报警,删除该文件后收藏夹出现了排序混乱,不是按照我原来的设置进行排序的,当时也没太注意,自己手动调整了顺序,以后就发现有这问题了,附瑞星的提示
海上涛头雪 - 2008-11-20 9:02:00
清理一下临时文件,将C:\Program Files\Internet Explorer\iexplore.exe找个正常的替换一下,把桌面的ie删除重新建立快捷方式。
qq780 - 2008-11-20 12:20:00
"将C:\Program Files\Internet Explorer\iexplore.exe找个正常的替换一下"具体怎么操作能指导下吗?还有就是我把桌面上的IE图标直接删除了以后,在显示属性里找不到恢复显示IE的选项了,怎么创建IE快捷方式,是不是在C:\Program Files找到IE然后发送到桌面快捷方式?不能恢复到原来那样的吗?如图:
这样的问题要重装系统吗?装了好多软件一重装啥都要重装,好麻烦,还请高手多多帮忙
超级游戏迷 - 2008-11-20 12:32:00


引用:
原帖由 qq780 于 2008-11-20 12:20:00 发表
"将C:\Program Files\Internet Explorer\iexplore.exe找个正常的替换一下"具体怎么操作能指导下吗?还有就是我把桌面上的IE图标直接删除了以后,在显示属性里找不到恢复显示IE的选项了,如图:
这样的问题不至于要重装系统吧,还请高手多多帮忙


1、正版操作系统的话,登录WINDOWS UPDATE安装必要的系统补丁;

2、断开网络连接状态下,开始--运行--输入%temp%--回车,把出现对话框中的文件全部删除(安装了瑞星三大件的话,只有2个删除不了,其它的都可以删除);

3、找到C:\Program Files\Internet Explorer\iexplore.exe这个文件,右键“发送到”--“桌面创建快捷方式”。
海上涛头雪 - 2008-11-20 14:17:00
建议将密码都改了吧。
qq780 - 2008-11-20 22:24:00
头疼啊,问题依旧,开新浪就有那提示,真怀疑是不是新浪都被人种马了
楼上的说得好恐怖,难道真没有什么好办法解决吗?
aaccbbdd - 2008-11-21 22:47:00
任何网站都报?
qq780 - 2008-11-21 22:58:00
一部分
aaccbbdd - 2008-11-21 22:59:00
局域网?
ARP欺骗?
qq780 - 2008-11-21 23:01:00
家里的,小区宽带
aaccbbdd - 2008-11-21 23:02:00
楼主换下DNS试试

方法见
https://www.opendns.com/homenetwork/start/device/windows-xp
hcw249 - 2008-11-21 23:04:00
我也遇到这样的问题。刚刚更搞笑的是就进瑞星自己的网站它也提示我终止程序 报有恶意代码。。百度啊。。好多好多常上的网站都会报~!昏啊。~瑞星现在在搞什么鬼啊?好乱啊。。还有啊。。要不是今天我刚好进论坛看见了首条帖子我都要重装系统了。上网到了一定时间就会掉网而且任何软件都打不开~!
aaccbbdd - 2008-11-21 23:06:00
局域网么?
还是
互联星空?
qq780 - 2008-11-21 23:08:00
我的是电信小区宽带,自动获取DNS的,需要指定DNS吗?我上网不需要安装任何程序的,建立好宽带连接,输入用户名和密码就行了
aaccbbdd - 2008-11-21 23:14:00
不应该

可能是电信的急速星空/互联星空?

电信这个东东搞的其他论坛也有类似求助的

换回ADSL拨号后
一切OK了

DNS换了也不行?
就是电信的问题了
qq780 - 2008-11-21 23:18:00
我去电信开户的时候就没有ADSL的,我也不知道是哪种,你说改DNS,那应该哪个地址?
aaccbbdd - 2008-11-21 23:19:00
https://www.opendns.com/homenetwork/start/device/windows-xp
图里的
你试试
qq780 - 2008-11-21 23:44:00
我改了DNS后上新浪倒是没有那个提示了,但怎么变了界面?原来输www.sina.com进入的是上面的界面,改了DNS后输这个网址进入的是下面的界面了.这样是不是意味着我以前上的都是被恶意连到伪新浪去了?
aaccbbdd - 2008-11-21 23:51:00
国际版的新浪了:default3:
qq780 - 2008-11-21 23:57:00
一时还真适应不了这种版面的新浪,怎么弄回国内版的去?(呵呵,这个是附带问题,可答可不答:default6: )
刚刚你说如果改了DNS还是有问题那应该是电信的问题,那没问题了是不是就是有恶意软件修改了我的网络设置?必须自己手动设置一个DNS的才行.有点喜欢刨根,想知道具体的原因,请高手不吝赐教:kaka18:
aaccbbdd - 2008-11-22 0:00:00
国内的DNS喽


北京:
202.96.199.133
202.96.0.133
202.106.0.20
202.106.148.1
202.97.16.195

上海:
202.96.199.132
202.96.199.133
202.96.209.5
202.96.209.133

天津:
202.99.96.68
10.10.64.68

广东:
202.96.128.143
202.96.128.68
202.96.128.110

深圳:
202.96.134.133
202.96.154.8
202.96.154.15

河南:
202.102.227.68
202.102.245.12
202.102.224.68

广西:
202.96.128.68
202.103.224.68
202.103.225.68

福建:
202.101.98.54
202.101.98.55

厦门:
202.101.103.55
202.101.103.54

湖南:
202.103.0.68
202.103.96.68
202.103.96.112

江苏:
202.102.15.162
202.102.29.3
202.102.13.141
202.102.24.35

陕西:
202.100.13.11
202.100.4.16

西安:
202.100.4.15
202.100.0.68

湖北:
202.103.0.68
202.103.0.117
202.103.24.68

山东:
202.102.154.3
202.102.152.3
202.102.128.68
202.102.134.68

浙江:
202.96.102.3
202.96.96.68
202.96.104.18

辽宁:
202.98.0.68
202.96.75.68
202.96.75.64
202.96.69.38
202.96.86.18
202.96.86.24

安徽:
202.102.192.68
202.102.199.68
10.89.64.5

重庆:
61.128.128.68
10.150.0.1

黑龙江:
202.97.229.133
202.97.224.68

河北:
202.99.160.68
10.17.128.90

保定:
202.99.160.68
202.99.166.4

吉林:
202.98.5.68
202.98.14.18
202.98.14.19

江西:
202.101.224.68
10.117.32.40
202.109.129.2
202.101.240.36

山西:
202.99.192.68
202.99.198.6

新疆:
61.128.97.74
61.128.97.73

贵州:
202.98.192.68
10.157.2.15

云南:
202.98.96.68
202.98.160.68

四川:
202.98.96.68
61.139.2.69

重庆:
61.128.128.68
61.128.192.4

成都:
202.98.96.68
202.98.96.69

内蒙古:
202.99.224.68
10.29.0.2

青海:
202.100.128.68
10.184.0.1

海南:
202.100.192.68
202.100.199.8

宁夏:
202.100.0.68
202.100.96.68

甘肃:
202.100.72.13
10.179.64.1

香港:
205.252.144.228
208.151.69.65

澳门:
202.175.3.8
202.175.3.3

找一个离自己近的就OK。
qq780 - 2008-11-22 0:03:00
原来是自动获取的DNS,现在我设置了具体的就没那问题了,是怎么回事啊?是不是什么恶意的程序弄成这样的?我用瑞星,WINDOWS清理专家,金山清理专家,360,卡卡助手查了都没查出毒来
aaccbbdd - 2008-11-22 0:07:00
DNS劫持吧
qq780 - 2008-11-22 0:11:00
高手你太强了,还想问下发生DNS劫持是我电脑问题还是电信问题?
aaccbbdd - 2008-11-22 0:14:00
DNS服务器问题
1
查看完整版本: 开一些网页瑞星出现Hack.Exploit.Script.JS.Mixed.b提示