瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 又中了,自动这个网站 htt p://vedio.mm972.com/
炫火冰焰 - 2008-11-22 12:35:00
还是打印惹得祸,再不敢去那打印了
往外弹这个网站:htt p://vedio.mm972.com/
我的主页是新浪,改成搜狐的,这个网站就不弹了
打开别的网站,有的弹有的不弹,像打开卡卡社区就弹
难道它只与某些网站有关联?
用卡卡助手、360、WINDOWS清理助手各扫了一遍都没查出有东西来
把SREngLOG传上来,希望高手帮忙
谢谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/)

附件: SREngLOG.rar
aaccbbdd - 2008-11-22 12:39:00
楼主试试超级兔子修复IE吧

貌似没什么
夲號ヱ被ジ盜 - 2008-11-22 12:47:00
加入HOST
htt p://vedio.mm972.com/
炫火冰焰 - 2008-11-22 12:58:00
在哪加入HOST,我只记得在SREng里有个
用360的IE修复过,但没用
超级兔子是只能免疫吧,我在里面怎么没找到修复项,只找到一些免疫选项
aaccbbdd - 2008-11-22 13:03:00
看图
炫火冰焰 - 2008-11-22 13:11:00
NONONO!!!
用过超级兔子了,还是继续往外弹
PING这个网站,返回不了它的IP地址
咋办呢?
aaccbbdd - 2008-11-22 13:13:00
金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
发上来

PS:进入设备管理器
显示隐藏设备
看看通用即插即用设备有什么异常的东东?
炫火冰焰 - 2008-11-22 13:24:00
发上来了

附件: Report.rar
炫火冰焰 - 2008-11-22 13:25:00
是那个123.EXE?
aaccbbdd - 2008-11-22 13:32:00
NO

显示隐藏设备
看看通用即插即用设备有什么异常的东东?
你看了么?
炫火冰焰 - 2008-11-22 13:35:00
炫火冰焰 - 2008-11-22 13:36:00
我看不懂这些东西
aaccbbdd - 2008-11-22 13:37:00
看看有没有模式的?

没有公司信息的?
炫火冰焰 - 2008-11-22 13:42:00
说实话,我看不懂,不知道该看哪一个
是看非即插即用驱动程序里那些?还是别的
aaccbbdd - 2008-11-22 13:46:00
是看非即插即用驱动程序里那些?
是的
就这里面的东东
炫火冰焰 - 2008-11-22 13:52:00
你说的公司是指图片里的制造商吗?
我看了下非即插即用驱动程序里的内容,大多数都没有公司名
还有模式是什么?
aaccbbdd - 2008-11-22 13:55:00
禁用该设备

应该不是这个的问题
炫火冰焰 - 2008-11-22 13:56:00
关键是我找不出是哪个的问题
炫火冰焰 - 2008-11-22 14:00:00
老大,SREngLOG和金山清理专家的Report里有没有特别的东西啊
aaccbbdd - 2008-11-22 14:00:00
只有一个没有公司名称的设备么?

那改Hosts吧
Hosts里加一行:
127.0.0.1  vedio.mm972.com/
炫火冰焰 - 2008-11-22 14:03:00
大多数都没有公司(制造商?)信息
已经在HOSTS里加入这段信息,可是没用
aaccbbdd - 2008-11-22 14:04:00
大多数都没有公司(制造商?)信息
不是吧:default2:

没用?
已经在HOSTS里加入这段信息,可是没用 ?
重启看看
怎么可能没用:default2:
炫火冰焰 - 2008-11-22 14:15:00
已经重启2次了,(是C:\WINDOWS\system32\drivers\etc里的那个HOSTS吧,别搞错了),还是往外弹
我又看了一遍,我不清楚你说的公司信息是不是指图片里的的制造商,是的话大多数制造商都是未知,如图显示的那样
aaccbbdd - 2008-11-22 14:29:00
没法了
一个一个认吧

认为可疑的
报下文件
天月来了 - 2008-11-22 14:35:00
依照这贴,用冰刃将驱动部分的日志保存发来看:
http://bbs.ikaka.com/showtopic-8562949.aspx
炫火冰焰 - 2008-11-22 14:56:00
咋回事,关机小休息乐一阵,竟然好了
难道直接直接重启动没用,需要关机重启才行?
炫火冰焰 - 2008-11-22 15:00:00
为了保险起见,发上来了

附件: 内核模块.rar
aaccbbdd - 2008-11-22 15:06:00
C:\WINDOWS\System32\Drivers\aeckwgyp.SYS

进入冰刃
-文件
看看是不是有这个东东?
天月来了 - 2008-11-22 15:06:00
系统目录内的System32\Drivers\aeckwgyp.SYS文件不知道在不在了

你在冰刃的文件项中找找这文件

文件没了,就不管它了
aaccbbdd - 2008-11-22 15:07:00
傻月月
冰刃还能生成日志
你不告我:default3: :default3:
鄙视
12
查看完整版本: 又中了,自动这个网站 htt p://vedio.mm972.com/