瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急!不知道是否中了木马,一个来月每天都出现。
过山猫 - 2009-2-21 1:59:00
我用的是IE浏览器,基本上每天开网页瑞星都会弹出一次木马拦截提示(附件里面的日志),清空IE的临时文件夹,历史记录,用360,瑞星都查不到木马,而且每天上面的木马网址都会重新组合,添加他们为黑名单也没用,下次就不是原来的网址,重新组合出一个新的。出现这种提示不是固定打开哪个网站才出现,好像是随机的开一个网站就出现一次,开360安全卫士、瑞星杀毒的时候里面有网页,照样提示过。我上传了瑞星木马入侵拦截(网站拦截)的日志。2月14日之前也有,瑞星防火墙更新的时候清除了以前的日志。
    我的电脑全部漏洞补丁都按时打过,卡卡助手和360的漏洞扫描都未出现新的漏洞提示。就不知道瑞星提示的那些漏洞名称是什么原因?我的系统是XP,SP2,IE是6。0,装有瑞星杀毒软件、瑞星防火墙、卡卡助手和360安全卫士,都及时更新。
    请帮帮我,到底是什么原因造成如此频繁的提示有木马网站,是否我电脑已经中了病毒或木马,如何才能查杀?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)

附件: 111.txt
ASkill - 2009-2-21 3:37:00
请扫描sreng日志并以附件形式上传  具体请看置顶帖子或者我签名里的帖子
饿了不吃 - 2009-2-21 7:29:00
用SRENG工具扫描系统日志发这论坛来
下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。

http://d.opqxn.com/new/a2.css  这个网址禁了吗?病毒来源只有这一个。
aaccbbdd - 2009-2-21 9:15:00
http://d.opqxn.com/new/a2.css     
加入防火墙黑名单


日志发上来
过山猫 - 2009-2-21 12:06:00


引用:
原帖由 饿了不吃 于 2009-2-21 7:29:00 发表
用SRENG工具扫描系统日志发这论坛来
下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下


那个病毒网址在每次出现的时候我都第一时间关闭所有IE,再清空IE临时文件夹,cookies和历史记录,最后在瑞星防火墙内添加提示出现的被怀疑网址。
我把SRENG扫描后系统日志和防火墙黑名单设置图一起上传了

附件: SREngLOG.log
caogensk - 2009-2-21 12:51:00
日志感觉没什么。
删除浏览器加载项。
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[AxSubmitControl Class]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL, >
过山猫 - 2009-2-21 13:00:00


引用:
原帖由 caogensk 于 2009-2-21 12:51:00 发表
日志感觉没什么。
删除浏览器加载项。
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[AxSubmitControl Class]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <



这个。。。我不知道去哪里能删掉这些加载项。能详细说下如何找到位置如何删除吗?
撒旦の孤独 - 2009-2-21 14:55:00
用SRENG工具
点击系统修复 浏览器加载项
找到那几项后  选择删除所选内容
过山猫 - 2009-2-23 19:43:00


引用:
原帖由 caogensk 于 2009-2-21 12:51:00 发表
日志感觉没什么。
删除浏览器加载项。
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[AxSubmitControl Class]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <



今天证实,这2个加载项是工商银行的网上银行控件,没有这2个就无法使用网上银行。。。
caogensk - 2009-2-23 19:51:00
不好意思啊。我判断错了。:default8:
1
查看完整版本: 急!不知道是否中了木马,一个来月每天都出现。