瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 淘宝热卖木马
ye_ming - 2010-7-11 22:02:00
今天不知道点了哪里,桌面上突然多了两个图标,一个“淘宝特卖”一个“网站导航”,IE的地址栏也多了几个网址:“www.5060.cn”等几个,用卡卡检测不出木马和流氓软件,修复IE后还是存在,然后在百度里搜了些办法,比如:金山网盾查杀、也在注册表里删除了那几个网址,但重启后一会还是有,头都大了。希望高手或出现过此类问题的朋友支招解决。这种垃圾非常讨厌。
《——这就是那个图标

《——IE修复还是存在
《——注册表将右边那些删除后,都还是无法解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 627)
是昔流芳 - 2010-7-11 22:05:00
用一下这个
http://bbs.ikaka.com/attachment.aspx?attachmentid=581932
孟贤 - 2010-7-11 22:49:00
其实我感觉是真正的那个vbs没有删除~
networkedition - 2010-7-12 9:40:00
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
苦命僧 - 2010-7-12 14:24:00
目前流行病毒。。我刚中了一下。你贴的都是表像,置顶那个文章,关于IE异常的应该能解决。如果还不行,再按networkedition 教的处理,置顶中有这些工具的使用教程。。
我是LAJI我怕谁 - 2010-7-13 11:30:00
杀完毒,用一下360系统急救箱,看看是不是有文件被替换了。
skyeee - 2010-7-13 23:51:00
同样问题,同求方法。各种方法用尽,还是解决不掉,崩溃了快
太行定一方风云 - 2010-7-14 5:08:00
该用户帖子内容已被屏蔽
skyeee - 2010-7-14 17:43:00
VISTA能用吗?
太行定一方风云 - 2010-7-14 17:56:00
该用户帖子内容已被屏蔽
何旭鑫,何旭鑫! - 2010-7-14 18:47:00
哈哈,我用金山急救箱修复问题的。金山肯定比360好...

金山急救箱:http://www.duba.net/jijiu/index.shtml
skyeee - 2010-7-15 15:00:00
用了金山,没用
木马bbbb - 2010-7-15 19:48:00


引用:
原帖由 skyeee 于 2010-7-15 15:00:00 发表
用了金山,没用


按照四楼的版主扫描日志以附件的形式发上来。:kaka6:
何旭鑫,何旭鑫! - 2010-7-18 23:21:00
原帖:http://bbs.ijinshan.com/thread-7971-1-1.html

    近日,在各大计算机相关技术论坛的求助区,与问答网站涌现出了一批关于“淘宝购物 无法删除”、“桌面淘宝图标删不掉”的疑难问题。而且网民大都反映这一现象使用通常的安全软件根本无法解决!删除之后还会出现。现象为“淘宝购物”、“淘宝商城”、“淘_宝_秒_杀”等图标无法删除。


使用普通的安全软件并不能解决“淘宝购物无法删除”的问题



    在对样本提取后进行了深入的分析,金山卫士安全工程师立刻采取果断措施,针对“淘宝购物”、“淘宝商城”、“淘_宝_秒_杀” 淘宝图标删不掉的情况进行了解决!立即下载>>



金山卫士为您解读为何“淘宝购物无法删除,桌面淘宝图标删不掉”



    每天与网络打交道的你或许没有注意到,在上网过程中一不小心就会踏入黑客的陷阱。盈利模式由单纯的售卖肉鸡,网游盗号,转变为更加不受法律约束灰的色地带。网络欺诈,靠欺骗点击、流量盈利成了现在的主流。


这也导致流氓插件的大行其道。他们通过利用下载者将木马病毒与流氓插件大量装入用户电脑之中,利用暴力手段替换桌面图标或是伪装成知名网站 - 如“淘宝购物”、“淘宝商城”、“淘_宝_秒_杀”这类看似正常的桌面图标并且修改属性为系统图标属性,当你想要删除时却没有选项,权限不足,或是干脆在删除后自动出现在桌面。而这种流氓插件则是通过钓鱼手段,吸引流量与点击,从中赚取推广广告费用。感染的数量越多,赚取的利润也就越客观。另外也有直接导向淘宝客广告的桌面“淘宝购物图标”与“淘宝秒杀图标”。


    感染这类恶意插件后的现象有:
  1、桌面淘宝图标删不掉、淘宝购物无法删除
  2、IE主页被篡改,无法修复。
  3、点击右键,只有“打开主页,创建快捷图标”两个选项
  4、恶意图标删除后自动生成到桌面。



如何删除淘宝购物图标,解决淘宝图标删不掉的问题?



    立即使用金山卫士的清理插件功能一键解决由病毒木马导致的“淘宝购物无法删除”、“桌面淘宝图标删不掉”、“淘宝购物”、 “淘宝商城”、“淘_宝_秒_杀”等图标问题。



修复步骤:
    1、首先下载金山卫士,使用清理插件功能。立即下载>>
    2、待扫描结束后,选择危险或未知的插件选项进行清理。
    3、流氓插件被清除后,开启本地V10引擎进行全面的木马清理工作。






引用:
    金山卫士是当前查杀木马能力最强、检测漏洞最快、体积最小巧的免费安全软件。它独家采用双引擎技术,云引擎能查杀上亿已知木马,独有的本地V10引擎可全面清除感染型木马;漏洞检测针对windows7优化,速度比同类软件快10倍;更有实时保护、软件管理、插件清理、修复IE、启动项管理等功能,全面保护您的系统安全。
1
查看完整版本: 淘宝热卖木马