瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 每次用IE打开网页都会有瑞星木马入侵拦截,请求帮助!!!
brownman - 2009-2-10 12:36:00
每次用IE打开网页都会有瑞星木马入侵拦截,试了好多方法都没有用,我用SRENG智能扫描日志导出如附件。请高人相助!

瑞星木马入侵拦截提示:



引用:

访问地址:http://changhuatrame.com/bb/1.htm
访问网页的进程:"C:\Program Files\Internet Explorer\iexplore.exe"
漏洞对象名:microsoft.xmlhttp


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
bcd123 - 2009-2-10 12:40:00
我遇到过 清空IE 临时文件就好了
aaccbbdd - 2009-2-10 12:52:00
楼主是不是局域网?
caogensk - 2009-2-10 13:14:00
水平有限,只能看出一点。
建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\WINDOWS\System32\drivers\100133.sys
这个感觉很可疑,建议删除
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsg68.tmp\Registry.dll
brownman - 2009-2-10 13:20:00


引用:
原帖由 aaccbbdd 于 2009-2-10 12:52:00 发表
楼主是不是局域网?

不是,是ADSL多台电脑共享
brownman - 2009-2-10 13:22:00


引用:
原帖由 bcd123 于 2009-2-10 12:40:00 发表
我遇到过 清空IE 临时文件就好了 


清空了,还是不行
aaccbbdd - 2009-2-10 13:24:00
安装ARP防火墙
brownman - 2009-2-10 13:27:00


引用:
原帖由 aaccbbdd 于 2009-2-10 13:24:00 发表
安装ARP防火墙


安装了,没有用啊
aaccbbdd - 2009-2-10 13:38:00
ARP防火墙没提示?

安装的什么ARP防火墙?

楼主是什么网络情况?电信?
brownman - 2009-2-10 13:41:00


引用:
原帖由 aaccbbdd 于 2009-2-10 13:38:00 发表
ARP防火墙没提示?

安装的什么ARP防火墙?

楼主是什么网络情况?电信?


没提示。360ARP防火墙。网通ADSL
aaccbbdd - 2009-2-10 13:43:00
换金山ARP防火墙
http://www.duba.net/download/arp.shtml
backway - 2009-2-10 13:51:00
升级IE至IE7,修复系统漏洞。
之后看情况。
brownman - 2009-2-10 13:55:00


引用:
原帖由 caogensk 于 2009-2-10 13:14:00 发表
水平有限,只能看出一点。
建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键


谢谢,但是问题依旧存在
aaccbbdd - 2009-2-10 14:03:00
安装了金山ARP防火墙呢
brownman - 2009-2-10 14:07:00


引用:
原帖由 aaccbbdd 于 2009-2-10 14:03:00 发表
安装了金山ARP防火墙呢


和 360 结果一样
backway - 2009-2-10 14:10:00
你的IE还是IE6,有木马攻击很正常的说
先升级至IE7,再修复系统漏洞等。
brownman - 2009-2-10 14:47:00


引用:
原帖由 backway 于 2009-2-10 14:10:00 发表
你的IE还是IE6,有木马攻击很正常的说
先升级至IE7,再修复系统漏洞等。


谢谢。我升级到了 IE7 ,然后修复系统漏洞。木马被360劫持。
木马屠城 - 2009-2-10 16:12:00
不是你自己机器的病毒吧?大概是别人的电脑上带的,你用单机版的杀不了人家的病毒,局域网的悲哀...
假如你感觉是自己电脑的病毒的话看下面:

去百度搜“ESET”就可以看见“ESET中国”点开了下哪个单机版的套装(对应你的机型啊)安装大概要10分钟吧,看机器性能..安装前把那些以前的杀软、杀木马、清理助手...全卸了,卸按了再装,装好ESET后再装个360+清理助手就可以拉,我用了2年了,基本上忘记还有杀软了... [上非法网站的就别用了=迟早自杀]
aryda - 2009-2-10 16:23:00


引用:
原帖由 brownman 于 2009-2-10 13:20:00 发表


引用:
原帖由 aaccbbdd 于 2009-2-10 12:52:00 发表
楼主是不是局域网?

不是,是ADSL多台电脑共享


也是局域网的..




引用:
谢谢。我升级到了 IE7 ,然后修复系统漏洞。木马被360劫持。


一般都是说360被木马劫持..用不了...楼主是这个意思吗?
backway - 2009-2-10 16:27:00
2台电脑互联也可以称为局域网的。。。
LZ的意思是木马被360拦截到了。。。:default3:
1
查看完整版本: 每次用IE打开网页都会有瑞星木马入侵拦截,请求帮助!!!