瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮助看看中的是什么病毒(第三次求助,有日志)

12   2  /  2  页   跳转

请高手帮助看看中的是什么病毒(第三次求助,有日志)

打开SRENG-启动项目-启动文件夹-删除以下:
[Adobe Reader Speed Launch]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Reader Speed Launch.lnk --> E:\Tools\Adobe\ACROBA~1.0\Reader\READER~1.EXE [Adobe Systems Incorporated]><N>
[KODAK Software Updater]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\KODAK Software Updater.lnk --> C:\PROGRA~1\Kodak\KODAKS~1\7288971\Program\KODAKS~1.EXE [N/A]><N>
打开SRENG-系统修复-HOSTS文件,删除以下:
127.0.0.1 LOCALHOST
127.0.0.1 WWW.POWERNUM123.COM
127.0.0.1 WWW.POWERNUM123.COM.CN
127.0.0.1 POWERNUM123.COM
127.0.0.1 POWERNUM123.COM.CN
127.0.0.1 WWW.CHEBL.COM
127.0.0.1 WWW.CHEBL.CN
127.0.0.1 WWW.CHEBL.COM.CN
127.0.0.1 CHEBL.COM
127.0.0.1 CHEBL.COM.CN
127.0.0.1 CHEBL.CN
127.0.0.1 WWW.CHEBULUO.COM.CN
127.0.0.1 WWW.CHEBULUO.COM
127.0.0.1 WWW.CHEBULUO.CN
127.0.0.1 CHEBULUO.COM.CN
127.0.0.1 CHEBULUO.COM
127.0.0.1 CHEBULUO.CN
127.0.0.1 WWW.17SP.COM
127.0.0.1 WWW.17SP.COM.CN
127.0.0.1 17SP.COM
127.0.0.1 17SP.COM.CN
127.0.0.1 WWW.FEIKONG.COM
127.0.0.1 WWW.FEIKONG.COM.CN
127.0.0.1 WWW.FEIKONG.CN
127.0.0.1 FEIKONG.COM
127.0.0.1 FEIKONG.COM.CN
127.0.0.1 FEIKONG.CN
127.0.0.1 WWW.HACONG.COM
127.0.0.1 HACONG.COM
127.0.0.1 WWW.XBXBXBXB.COM
127.0.0.1 WWW.SOBT.COM
127.0.0.1 WWW.SOBT.COM.CN
127.0.0.1 WWW.SOBT.CN
127.0.0.1 WWW.SOBT.NET
127.0.0.1 SOBT.COM
127.0.0.1 SOBT.COM.CN
127.0.0.1 SOBT.CN
127.0.0.1 SOBT.NET
127.0.0.1 WWW.XBXBXBXBXB.COM
127.0.0.1 XBXBXBXB.COM
127.0.0.1 XBXBXBXBXB.COM
127.0.0.1 WWW.NFSINFO.COM
127.0.0.1 NFSINFO.COM
127.0.0.1 CRMEASE.COM
127.0.0.1 HONGBANGZHU.COM
127.0.0.1 LINUX007.COM
127.0.0.1 LOSPLE.COM
127.0.0.1 LOSTEMPLE.COM
127.0.0.1 WWW.CRMEASE.COM
127.0.0.1 WWW.HONGBANGZHU.COM
127.0.0.1 WWW.LINUX007.COM
127.0.0.1 WWW.LOSPLE.COM
127.0.0.1 WWW.LOSTEMPLE.COM
127.0.0.1 SMARTALLYES.COM
127.0.0.1 51CPM.NET
127.0.0.1 51CPM.COM
127.0.0.1 YIQILAI.COM
127.0.0.1 UPDATE.SMARTALLYES.COM
127.0.0.1 MDMDMDMDMD.COM
127.0.0.1 WWW.SMARTALLYES.COM
127.0.0.1 WWW.51CPM.NET
127.0.0.1 WWW.51CPM.COM
127.0.0.1 WWW.YIQILAI.COM
127.0.0.1 WWW.MDMDMDMDMD.COM
127.0.0.1 QUANTUMBIZS.COM
127.0.0.1 WWW.QUANTUMBIZS.COM
127.0.0.1 PDSHN.COM
127.0.0.1 WWW.PDSHN.COM
127.0.0.1 PKPKPK.COM
127.0.0.1 WWW.PKPKPK.COM
127.0.0.1 PKPKPK.NET
127.0.0.1 WWW.PKPKPK.NET
127.0.0.1 OOOOOS.COM
127.0.0.1 WWW.OOOOOS.COM
127.0.0.1 CCTV06.COM
127.0.0.1 WWW.CCTV06.COM
127.0.0.1 FEIXIN.ORG
127.0.0.1 WWW.FEIXIN.ORG
127.0.0.1 PENGK.COM
127.0.0.1 WWW.PENGK.COM
127.0.0.1 QQYE.COM
127.0.0.1 WWW.QQYE.COM
127.0.0.1 XIA3.COM
127.0.0.1 WWW.XIA3.COM
127.0.0.1 XIAZAI1.COM
127.0.0.1 WWW.XIAZAI1.COM
127.0.0.1 CCWINFO.NET
127.0.0.1 WWW.CCWINFO.NET
127.0.0.1 DDPDDP.COM
127.0.0.1 WWW.DDPDDP.COM
打开SRENG-系统修复-INTERNET EXPLORER-修复两个设置为开头的项(设置主页和设置INTERNET EXPLORER标题项)和还原默认搜索设.
安全模式下删除:
C:\PROGRA~1\Kodak\KODAKS~1\7288971\Program\KODAKS~1.EXE
E:\Tools\Adobe\ACROBA~1.0\Reader\READER~1.EXE
%Systemroot%(系统盘)\System32\Drivers\Etc下有hosts文件,用记事本打开,清空一下!
gototop
 

追加一项
127.0.0.1不要删除
gototop
 

【回复“6981313”的帖子】
请先看下这段文字
首先,我们先了解一下HOSTS文件:我们知道在网络上访问网站,要首先通过DNS服务器把网络域名(www.XXXX.com)解析成它主机的IP地址后,我们的计算机才能访问。要是对于每个域名请求我们都要等待域名服务器解析后返回IP信息,这样访问网络的效率就会降低,而Hosts文件就能提高解析效率。根据Windows系统规定,在进行DNS请求以前,Windows系统会先检查自己的Hosts文件中是否有这个地址映射关系,如果有则调用这个IP地址映射,如果没有再向已知的DNS服务器提出域名解析。也就是说Hosts的请求级别比DNS高。所以我们可以利用这一点来手动在HOSTS文件中加一些我们已经知道的网站地址,再在网站地址前面手动加上一个安全网站的IP地址,从而就好比在网站地址前面加了一个"虚假"的映射关系,因而当您在打开一个恶意网站时,HOSTS通过里面"虚假"的映射关系,让我们登陆到了我们自己指定的安全IP地址,所以就不会再进行DNS解析了,也就是说,它不会登陆到那个恶意网站的真实IP地址,从而达到屏蔽的目的.
我通过网上的查询,查找了一些广告,恶意网站的网址.并做了一个HOSTS文件.这里记录了有200个恶意,广告网址可以屏蔽.如果您远离这些恶意,广告网站,有意者可以免费下载使用此文件。
使用方法:

1,下载此文件的压缩包.

2,右击下载所得的的压缩文件,----解压文件-----按照您所使用的windows类型,把hosts的文件路径填写(建议复制/粘贴)到目标路径里:

注:在一般情况下:
在windows 98里,HOSTS文件的文件路径为: %SystemRoot%
在windows 2000/xp里,HOSTS文件的文件路径为: %SystemRoot%\system32\drivers\etc

点击[确定]按钮。如果你的系统里原来有hosts文件,它会询问您是否替换原文件,点“是”就可以了。当然,如果您计算机内有原HOSTS文件,您可以先备份此文件。


3,如果您以上步骤已经完毕.好了,一切OK,如果您在登陆这里记录的网站网址时,它就会完全的屏蔽了.

文件说明:它可以通过记事本等程序来启动此程序查看文件内容,从而您可以自行修改前面的IP地址,来选择屏蔽时连接到的网址.您也可以自行添加这里没有收集到的恶意,广告网址.方法见(见附录)

声明:本文件在您浏览器打开恶意,广告网站时,屏蔽的默认地址一律为127.0.0.1.并且该文件在WINDOWS XP下测试通过.如果您没有备份原文件,或认为操作失误造成的损失本人概不负责.谢谢大家.

另外,同时推荐您使用IE分级审查功能来屏蔽掉一些不良的内容,从而使您浏览的内容更加完善.
IE分级审查是用分级系统来帮助用户控制在该计算机上看到的Internet内容,它可以过滤掉一部分不健康的东西,即根据用户的要求,由系统自动对那些包含暴力、性、裸体、语言等不良信息的网页进行过滤,仅仅只留下健康的内容浏览,从而起到了去其糟粕、取其精华的目的。打开“分级审查”功能后,只有满足或超过标准的已分级的内容才能显示出来。详情见http://it.rising.com.cn/newSite/Channels/Anti_Virus/Virus_Alert/TopicDatabasePackage/06-131000162.htm

============================================================================================

(附录)用记事本程序打开此文件,先看见的是微软对这个文件的说明。这个文件是根据TCP/IP for Windows的标准来工作的,规定要求每段只能包括一个映射关系,IP地址要放在每段的最前面,空格后再写上映射的Host name(主机名),如:

  127.0.0.1 www.xxx.com

.这就是说www.xxx.com为恶意的网站,127.0.0.1为在登陆www.xxx.com时所连接的安全IP地址.您可以按照这种样式和文件中的整体样式继续添加一些恶意网站.
我会对这里所记录的网站会不断更新的.
谢谢大家.


gototop
 

引用:
【红夜鬼1的贴子】追加一项
127.0.0.1不要删除
………………

同意
gototop
 

引用:
【红夜鬼1的贴子】追加一项
127.0.0.1不要删除
………………

请问,老大的意思是不是,留下127.0.0.1, 把后边的XXX.XXX.XXX删掉?
所有的127.0.0.1都要留下吗,还是只留一个就可以?
非常感谢!!! 是不是只留下127.0.0.1 LOCALHOST。我试着删除其他项,只能127.0.0.1和后边的XXX.XXX.XXX一起删掉啊。请指点。谢谢!!!!
gototop
 

把后边的XXX.XXX.XXX不要删除,看上面的文字
HOSTS文件不要动
gototop
 

留一个,后面补上      localhost
最后也就是这样子:
127.0.0.1      localhost
gototop
 

gototop
 

gototop
 

引用:
【红夜鬼1的贴子】把后边的XXX.XXX.XXX不要删除,看上面的文字
HOSTS文件不要动
………………

明白了,那是屏蔽的恶意网站。怎么下载你的那个文件,请给下载地址。谢谢!!1
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT