瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 百度安全中心提示中木马 高手我附件传了
胡泽 - 2009-1-22 19:01:00
就是电脑自动打开网页并连接那个网站. 用了多种杀毒软件没掉.下面是病毒网页连接地址

跳出来这个 http://www.baidu.com.googgle.s2hadu28738.jiu7se.cn/shadu.htm?93e209380923897239847239402934029384798273498273498273498

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)

附件: 123.txt
aaccbbdd - 2009-1-22 19:32:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


C:\WINDOWS\system32\金山升级程序.exe

2.重启后,使用SREng修复下面各项:

(SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx)

启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[Windows_rejoice47 / Windows_rejoice47][Stopped/Auto Start]
  <C:\WINDOWS\system32\金山升级程序.exe><(File is missing)>
1
查看完整版本: 百度安全中心提示中木马 高手我附件传了