智星论坛(IQSTAR BBS)
 
打印

电脑中毒了:(

电脑中毒了:(

主要表现在ie浏览时,网页明明打开,又立马显示:
“internet  explorer 无法打开以下站点:[网址]
点击“确定”后,什么东西都没了,
点击“刷新”多次,或者在该网页点击其他网址,又会显示“网页忙碌”的对话框,只好强行关闭网页

目前发现:
可以用baidu搜索查毒软件的网页(如瑞星),可如果点击基本上100%出现以上信息
浏览智星论坛没问题,优酷上的在线观看也还凑合
不过昨日在智星编辑帖子又出现同样问题

后来勉勉强强手疾眼快在“无法打开”信息显示之前,点到360安全卫士,安装后,昨日杀一木马,今日又杀一木马,可上述问题还是没解决

而且今天天网还老提示:是否允许 exlorer 访问网络 (还有什么TCP)
不知道点击“禁止”还是“允许”,总之头大

不知道有没有简单的解决方法?

我不想格式化C盘,重装系统对我这个电脑盲也是很恐怖的事情

TOP

口厄......爱莫能助
试试用安全模式 进去看看@@
不然把ie设定改成默认模式?


本着看帖必回的原则,我华丽滴灌上一帖~~~~~~~~

       请为智星的繁荣尽一份绵力。看帖必回之,仅此足以!

TOP

不确定到底什么在捣乱……
所以基本做法只能是……
杀毒,把IE的安全设置和高级设置都还原默认设置吧……

那个 exlorer  访问网络就禁了……
安全的只有iexplore.exe和explorer.exe(这个是不会访问网络的),其它类似但不是的,全禁了……
身体健康,工作顺利!嗯,再加一個,天上掉下個林妹妹!

TOP

安全模式下面进行杀毒和木马,如果有类似超级兔子的IE还原工具也可尝试;没有碰到类似情况的 - -|||||

TOP

刚在安全模式下:用诺顿和360安全卫士分别查毒,结果为零

不过今天情况似乎更恶列:
除了提示 explorter 能否访问论坛(已听从建议全面禁止)

还有很怪名字的exe访问,也被禁止(最近常有怪名字出现)

然后访问网页时候频出状况,不过智星打文字很正常,在线看mTV也没出问题

可访问两个常去的网站,论坛显示“静态信息”(不懂是什么)
感觉可能是两个广告? 另外还隔离了两个木马

恶梦继续中,希望一觉风淡云清~~

谢谢楼上诸位关心:)

TOP

刚刚突然想起看看天网被我卡掉的那些exe,惊讶发现:

这几天被我禁止的那些怪异名字的exe版本都写着“木蚂蚁专版”

不知道这个信息有没有用?

TOP

这种情况,我一般就直接重装了!~:lol

TOP

重装对我来说,就是扛着机箱,打辆的士去同事家,放电脑几天后,再抱回来

刚才关闭QQ时,ie 对话框显示

“加载C:/windows/system32/mcdsrv16_01227.dll出错,找不到指定的模块
          同时norton显示风险隔离

查开norton风险的历史记录,发现这三天的纪录分别是

26号 风险(inforstealer) 操作(删除时清理) 个数(2) 文件名(mcdsrv132_01226.dll) 原始位置(C:/windows/system32/)
26号 风险(Torjan horse) 操作( 隔离    ) 个数(2) 文件名(mcdsrv116_01226.dll) 原始位置(C:/windows/system32/)

27号 风险(Torjan horse) 操作( 隔离    ) 个数(2) 文件名(mcdsrv116_01227.dll) 原始位置(C:/windows/system32/)

ie还是会出现一楼显示的信息“internet  explorer 无法打开以下站点:[网址]”

TOP

引用:
原帖由 benben 于 2007-12-26 23:45 发表
刚在安全模式下:用诺顿和360安全卫士分别查毒,结果为零
...
很晕啊,明显是有中木马的迹象 (*+﹏+*) 哪位用过诺顿的过来瞅瞅LS的风险记录
---Am back. Buddies, how r u doing?---

TOP

jj是用norton anti virus? 以前用norton时,我记得它只是帮你暂时quarantine,并不会删除trojan病毒的。trojan通常是要自己去registry删掉一些垃圾value... 除非你用其他malware remover吧。

不懂上面说的,是不是这个 infostealer.Gampass ??
http://www.symantec.com/security ... 3853-99&tabid=2

如果是我中,啊利的白痴方法就是跟着这个步骤做了。
http://www.symantec.com/security ... 3853-99&tabid=3
关闭上网,关system restore, 扫描,删temp file, backup registry , 然后进去找可疑目标。
智星你不会垮的,因为还有一班老人会守护着你。   

TOP

当前时区 GMT+8, 现在时间是 2008-12-5 20:22

Processed in 0.067181 second(s), 17 queries, Gzip enabled.


Skin By Wing