瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又有新情况了!情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

12   1  /  2  页   跳转

[已解决] 又有新情况了!情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

又有新情况了!情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

在QQ上打开一个朋友的网站,打开后电脑变得奇慢,基本上动不了,用杀毒软件查杀出1200个病毒,杀了之后还是老样子,打开网站时杀软提示:发现 IE浏览器 访问恶意网址:http://www.dyoej.com/361.html 发现 IE浏览器 ,且打开网页都变形了,
下载是杀毒软件截图:(
系统也重装了N遍)无用呀,求大哥大姐帮帮忙哟,小弟先谢了!(桌面上出现恶意图标)


问题已经解决,这个是受到的局域网中的ARP攻击。用金山ARP防火墙就可以防住了,用瑞星的防火墙能发现,但是不能提供有效的解决。谢谢大家了。thank you very much!




用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:b3.JPG
下载次数:755
文件类型:image/pjpeg
文件大小:
上传时间:2010-12-9 20:12:29
描述:jpg



最后编辑振德电子 最后编辑于 2010-12-11 23:19:42
分享到:
gototop
 

回复:情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

中了木马下载器了吧,其他盘有没有格式化?最好重新分区试试。你用大蜘蛛试试,我感觉这个杀毒软件不错!!!
gototop
 

回复:情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

哦,这个网关也截了,打网站很慢
gototop
 

回复: 情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

仁兄也碰到这棘手的问题了, 应该要格盘重装系统,明天等着我的就是中了这毒的两台电脑。


正在找办法》》》》
gototop
 

回复:情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

不会吧,现在这人病毒很难除呀,硬盘里太多重要的东西,麻烦了
gototop
 

回复 5F 振德电子 的帖子

下载sreng日志工具:http://www.kztechs.com/sreng/download.htm扫描日志打包发来。
gototop
 

回复: 情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

不好意思,由于电脑中毒后实在慢,复制1K的文件都要10分钟,现在才稍等能动一下,日志已经在附件中,麻烦大虾看看,给个方法,谢谢

附件附件:

文件名:SREngLOG.rar
下载次数:253
文件类型:application/octet-stream
文件大小:
上传时间:2010-12-10 14:26:18
描述:rar

gototop
 

回复 7F 振德电子 的帖子

使用本版置顶帖的工具删除以下文件:
c:\windows\system32\murnnqhnyg\smss.exe
c:\windows\systemdebug.exe
c:\program files\common files\system\kb340748.cnt
c:\program files\common files\system\kb521832.nls
c:\program files\common files\system\kb601109.tmt
c:\program files\svchost.exe
c:\windows\system32\svch0sft.exe
c:\windows\system32\drivers\svchost.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\~NSU.TMP\AU_.EXE

删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[360safeman]    <C:\Program Files\svchost.exe>
[SVCH0SFT]    <C:\WINDOWS\system32\SVCH0SFT.EXE>
[KVP]    <C:\WINDOWS\system32\drivers\svchost.exe>
另发几个不处理的文件(小点的)打包上来。
gototop
 

回复:情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

好的,我试试,现在电脑实在慢,等下弄好打包上来,谢谢
gototop
 

回复:情况相当危及,所有杀软件都用上了,系统也装了,都无用呀

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\iphixhcxfh.exe
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动_ppsav\360safe.exe
再看一下这两个程序,如果有一并压缩打包发来。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT