中国网管论坛's Archiver

wuwei88 发表于 2007-11-29 10:32

中了网页病毒了?

我的WIN XP SP2系统在打开[url=http://www.126.com/][color=#0000ff]WWW.126.COM[/color][/url]网站时,很长时间打不开,并且状态栏显示"正地打开[url=http://www.hao923.cn/YEYE/PPS.HTML][color=#0000ff]WWW.HAO923.CN\YEYE\PPS.HTML[/color][/url]",随后长时间网页白屏,就关闭IE浏览器了.我怀疑是中了网页病毒,还是[url=http://download.zol.com.cn/detail/11/109844.shtml][color=#0000ff]木马[/color][/url]?关机后再开机,出现要求管理员ADMINISTRATOR用户登陆,指向[url=http://detail.zol.com.cn/mice_index/subcate32_list_1.html][color=#0000ff]鼠标[/color][/url]时显示我的信箱有一未读邮件,就是打不开同邮件,无法进入系统. 安全模式也进不去。

天狼星 发表于 2007-11-29 12:55

回复 楼主 的帖子

安全模式都进不去的话,我建议还是重装一次。
如果有重要资料需要备份的话,可以将这个硬盘挂到其它的机子上去备份
重装系统主要是希望彻底一些的清除这个病毒。

wuwei88 发表于 2007-11-29 13:26

WIN98SE 下查杀结果,如下,但还是进不了系统,安全模式也进不了。。

江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.702
        病毒库日期 2007-11-19
        更新日期 2007-11-29

扫描目标 内存

扫描目标 我的电脑

开始时间 2007-11-29 11:33:06

扫描目标 内存

扫描目标 我的电脑

扫描被用户中止。

扫描结果:
                 文件数 :2                                   病毒体 :0         
                   删除 :0                                     解毒 :0         
    扫描速度(千字节/秒) :136                               扫描时间 :00:00:01
    扫描文件速度(个/秒) :2

    - - - - -   - - - - - - -   - - - - - - -    - - - - - - -    - - - - - - -     - - - - - - -   - - - - -

江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.702
        病毒库日期 2007-11-19
        更新日期 2007-11-29

扫描目标 内存

扫描目标 我的电脑

开始时间 2007-11-29 11:33:12

在 C:\WINDOWS\SYSTEM32\RSZTMSP.EXE 中发现 Trojan/PSW.OnLineGames.hnz 病毒, 已删除
在 C:\WINDOWS\SYSTEM32\KVDXSJIS.EXE 中发现 Trojan/PSW.OnLineGames.itf 病毒, 已删除
在 C:\WINDOWS\SYSTEM32\KAQHKAZ.EXE 中发现 TrojanSpy.Delf.aud 病毒, 已删除
在 C:\WINDOWS\SYSTEM32\SWRCDAC.EXE 中发现 Trojan/PSW.OnLineGames.itf 病毒, 已删除
在 C:\WINDOWS\IN1.EXE 中发现 Trojan/PSW.OnLineGames.hnz 病毒, 已删除
在 C:\WINDOWS\IN13.EXE 中发现 TrojanSpy.Delf.aud 病毒, 已删除
在 C:\WINDOWS\IN20.EXE 中发现 Trojan/Agent.pgz 病毒, 已删除
在 D:\WinXP-Hole\WINXP SETUP\XP\ViewKeyXP.exe 中发现 Trojan/Pakes.acf 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :30521                               病毒体 :8         
                   删除 :8                                     解毒 :0         
    扫描速度(千字节/秒) :11763                             扫描时间 :00:24:54
    扫描文件速度(个/秒) :20

tuwei1900 发表于 2007-11-29 14:59

说实话,就我所见的网页病毒都是一些恶作剧的代码,当然也有直接格你硬盘的代码但你只是进不了系统,应该不只是运行网页代码的缘故,还有可能是被修改的注册表,当你打开IE时,就指向[url]WWW.HAO923.CN[/url]\YEYE\PPS.HTML这个网址(就是一个恶意链接),然后加载了什么程序破坏了系统启动文件,不知道你C盘是什么格式的如果是FAT32还可以用98引导进DOS查查,如果是NTFS又不想重装,就把硬盘挂在别的电脑上那样去杀毒.

wuwei88 发表于 2007-11-29 17:15

C盘是FAT32格式

天狼星 发表于 2007-11-30 10:13

回复 楼主 的帖子

这个是网页的劫持,试试用黄山IE修复一下。
不过首先是断网。

wuwei88 发表于 2007-11-30 16:40

用双系统的另一WIN98 SE系统下查杀,瑞星软件显示如下:病毒名称                        处理结果    发现日期              查杀方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Constructor.Win32.Delf.bf       重新启动计算机后删除文件2007-11-24 07:39:38   快捷方式查杀        C:\Downloads                                                                                                            p8.exe                                                                                                                  本机                                                        
Trojan.Win32.PcClient.a         删除成功    2007-11-24 11:29:08   定时查杀            C:\WINDOWS\system32                                                                                                     星夜焰火.scr                                                                                                            本机                                                        
AdWare.Win32.BHO.ij             删除成功    2007-11-24 11:31:08   定时查杀            C:\WINDOWS\system32                                                                                                     hotunist.exe>>nspack                                                                                                    本机                                                        
Trojan.Smalldrp.c               删除成功    2007-11-24 11:48:22   定时查杀            C:\Documents and Settings\All Users\「开始」菜单\程序\装机人员工具\设置局域网共享                                       启用 /关闭系统默认共享.exe                                                                                             本机                                                        
Trojan.PSW.Win32.AskTao.ev      删除成功    2007-11-29 20:34:28   快捷方式查杀        C:\WINDOWS\SYSTEM32                                                                                                     KAWDCAZ.EXE>>upack0.34                                                                                                  本机                                                        
Trojan.PSW.Win32.QQHX.tsi       删除成功    2007-11-29 20:34:34   快捷方式查杀        C:\WINDOWS\SYSTEM32                                                                                                     KAQHKZY.DLL                                                                                                             本机                                                        
Trojan.PSW.Win32.QQPass.yyi     删除成功    2007-11-29 20:40:47   快捷方式查杀        C:\WINDOWS                                                                                                              IN5.EXE>>upx_c                                                                                                          本机                                                        
Worm.Win32.PaBug.ei             删除成功    2007-11-29 21:06:35   快捷方式查杀        C:\Program Files\Internet Explorer\PLUGINS                                                                              Wn_Sys8x.Sys                                                                                                            本机                                                        
Packer.Mian007                  删除成功    2007-11-29 21:16:23   快捷方式查杀        C:\Program Files\Autoruns                                                                                               Autoruns.exe>>nspack>>mian007                                                                                           本机

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com