瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星检测出来怎么删除不了
桦林居士 - 2009-4-24 23:12:00
每次打开网页会出现这个提示,但是这个病毒瑞星检测出来怎么删除不了?



访问地址:http://www2.gb42d.cn/cr122121.htm
访问网页的进程:"D:\Program Files\360safe\360se\360SE.exe"
病毒名称:Suspicious.ShellCode.Exploit
病毒来源:http://c99.7d2b.com/09/v.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; 360SE)
桦林居士 - 2009-4-24 23:19:00
每次打开都会有那个提示的,关键是哪个截图发不上来的
夲號ヱ被ジ盜 - 2009-4-24 23:20:00
应该有装载的驱动
你扫描个SRENG日志

夲號ヱ被ジ盜 - 2009-4-24 23:23:00
在虚拟机测试下发现以下异常



桦林居士 - 2009-4-24 23:27:00
我对电脑病毒是个外行,请问  SRENG日志  这个怎么弄?谢谢了
zoxmes - 2009-4-24 23:32:00
你好,
请参考以下的帖子,
http://bbs.ikaka.com/showtopic-8545446.aspx
日志请以附件形式发送。
aaccbbdd - 2009-4-24 23:38:00
删除什么呀...
病毒被人想拦截了,就没运行
zoxmes - 2009-4-24 23:40:00
应该是有主体在下载这个病毒的吧,木马下载者?:default1:
试一下断网查杀。
aaccbbdd - 2009-4-24 23:42:00
[2009-04-25 00:12:09] 成功阻止firefox.exe访问http://www2.gb42d.cn/cr122121.htm,此页面含有RealOne攻击恶意代码

这个网站有问题
zoxmes - 2009-4-24 23:44:00
那是劫持还是?:default2:
这个是需要漏洞来传播病毒的吧
aaccbbdd - 2009-4-24 23:48:00
漏洞挂马
挂了3个css

不知道楼主咋的上的是这个网站
桦林居士 - 2009-4-24 23:57:00
每次打开一个网站,都会出现那个提示,现在截图发布过去,那个帮忙通过QQ看看  12031308 在线等,谢谢了
aaccbbdd - 2009-4-24 23:59:00
是不是局域网
1
查看完整版本: 瑞星检测出来怎么删除不了