瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 恐怖的弹窗啊。。。。。
bondlee - 2009-3-29 11:34:00
各位大大,最近上网一直有弹窗,是什么5181888, 还有几个也是不停的弹,不是很想重装系统。请各位大大帮忙看看。
急等,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; CIBA; .NET CLR 2.0.50727)

附件: SREngLOG.log
帅哥阿福 - 2009-3-29 11:37:00
c:\windows\system32\mswmdmsrv.dll

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
aaccbbdd - 2009-3-29 11:40:00
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Portable Media Serial Number Service / WmdmPmSN]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\mswmdmsrv.dll>

重启看情况

楼主是否是局域网?
bondlee - 2009-3-29 11:43:00
对呀 我是在寝室上网的 用的校园网 怎么? 有关系吗??
夲號ヱ被ジ盜 - 2009-3-29 11:45:00

ARP攻击
aaccbbdd - 2009-3-29 11:46:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\mswmdmsrv.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Portable Media Serial Number Service / WmdmPmSN]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\mswmdmsrv.dll>


局域网?
连个ARP防火墙也没装。。。。。

裸奔?牛人
夲號ヱ被ジ盜 - 2009-3-29 11:46:00
装个防火墙看看怎么样
http://cd001.www.duba.net/duba/install/2008/ever/KAntiarp.exe
bondlee - 2009-3-29 11:51:00
经常是在教室用无线的。。。。。
因为前不久刚重装完系统 所以什么防火墙杀毒软件都没装 懒掉了。。。:default3:
大大 给个防火墙地址吧:default6:
aaccbbdd - 2009-3-29 11:53:00
:default3:
要什么的?

http://bbs.kafan.cn/forum-19-1.html
自己去转转
bondlee - 2009-3-29 12:07:00
我没用过啊  大大给推荐一下吧 万分感激啦:default7:
aaccbbdd - 2009-3-29 12:14:00
LNS+规则包
http://bbs.hzva.org/viewthread.php?tid=68610&extra=page%3D1
zoxmes - 2009-3-29 12:15:00
:default6: :default6: 看看你的配置先吧,然后选择自己适合的吧
和ueuy - 2009-3-29 19:53:00
该用户帖子内容已被屏蔽
1
查看完整版本: 恐怖的弹窗啊。。。。。