中了网页病毒了?
我的WIN XP SP2系统在打开[url=http://www.126.com/][color=#0000ff]WWW.126.COM[/color][/url]网站时,很长时间打不开,并且状态栏显示"正地打开[url=http://www.hao923.cn/YEYE/PPS.HTML][color=#0000ff]WWW.HAO923.CN\YEYE\PPS.HTML[/color][/url]",随后长时间网页白屏,就关闭IE浏览器了.我怀疑是中了网页病毒,还是[url=http://download.zol.com.cn/detail/11/109844.shtml][color=#0000ff]木马[/color][/url]?关机后再开机,出现要求管理员ADMINISTRATOR用户登陆,指向[url=http://detail.zol.com.cn/mice_index/subcate32_list_1.html][color=#0000ff]鼠标[/color][/url]时显示我的信箱有一未读邮件,就是打不开同邮件,无法进入系统. 安全模式也进不去。回复 楼主 的帖子
安全模式都进不去的话,我建议还是重装一次。如果有重要资料需要备份的话,可以将这个硬盘挂到其它的机子上去备份
重装系统主要是希望彻底一些的清除这个病毒。 WIN98SE 下查杀结果,如下,但还是进不了系统,安全模式也进不了。。
江民杀毒软件报告文件
北京江民新科技术有限公司
扫描引擎 11.00.702
病毒库日期 2007-11-19
更新日期 2007-11-29
扫描目标 内存
扫描目标 我的电脑
开始时间 2007-11-29 11:33:06
扫描目标 内存
扫描目标 我的电脑
扫描被用户中止。
扫描结果:
文件数 :2 病毒体 :0
删除 :0 解毒 :0
扫描速度(千字节/秒) :136 扫描时间 :00:00:01
扫描文件速度(个/秒) :2
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
江民杀毒软件报告文件
北京江民新科技术有限公司
扫描引擎 11.00.702
病毒库日期 2007-11-19
更新日期 2007-11-29
扫描目标 内存
扫描目标 我的电脑
开始时间 2007-11-29 11:33:12
在 C:\WINDOWS\SYSTEM32\RSZTMSP.EXE 中发现 Trojan/PSW.OnLineGames.hnz 病毒, 已删除
在 C:\WINDOWS\SYSTEM32\KVDXSJIS.EXE 中发现 Trojan/PSW.OnLineGames.itf 病毒, 已删除
在 C:\WINDOWS\SYSTEM32\KAQHKAZ.EXE 中发现 TrojanSpy.Delf.aud 病毒, 已删除
在 C:\WINDOWS\SYSTEM32\SWRCDAC.EXE 中发现 Trojan/PSW.OnLineGames.itf 病毒, 已删除
在 C:\WINDOWS\IN1.EXE 中发现 Trojan/PSW.OnLineGames.hnz 病毒, 已删除
在 C:\WINDOWS\IN13.EXE 中发现 TrojanSpy.Delf.aud 病毒, 已删除
在 C:\WINDOWS\IN20.EXE 中发现 Trojan/Agent.pgz 病毒, 已删除
在 D:\WinXP-Hole\WINXP SETUP\XP\ViewKeyXP.exe 中发现 Trojan/Pakes.acf 病毒, 已删除
正常结束。
扫描结果:
文件数 :30521 病毒体 :8
删除 :8 解毒 :0
扫描速度(千字节/秒) :11763 扫描时间 :00:24:54
扫描文件速度(个/秒) :20 说实话,就我所见的网页病毒都是一些恶作剧的代码,当然也有直接格你硬盘的代码但你只是进不了系统,应该不只是运行网页代码的缘故,还有可能是被修改的注册表,当你打开IE时,就指向[url]WWW.HAO923.CN[/url]\YEYE\PPS.HTML这个网址(就是一个恶意链接),然后加载了什么程序破坏了系统启动文件,不知道你C盘是什么格式的如果是FAT32还可以用98引导进DOS查查,如果是NTFS又不想重装,就把硬盘挂在别的电脑上那样去杀毒. C盘是FAT32格式
回复 楼主 的帖子
这个是网页的劫持,试试用黄山IE修复一下。不过首先是断网。 用双系统的另一WIN98 SE系统下查杀,瑞星软件显示如下:病毒名称 处理结果 发现日期 查杀方式 路径 文件 病毒来源
Constructor.Win32.Delf.bf 重新启动计算机后删除文件2007-11-24 07:39:38 快捷方式查杀 C:\Downloads p8.exe 本机
Trojan.Win32.PcClient.a 删除成功 2007-11-24 11:29:08 定时查杀 C:\WINDOWS\system32 星夜焰火.scr 本机
AdWare.Win32.BHO.ij 删除成功 2007-11-24 11:31:08 定时查杀 C:\WINDOWS\system32 hotunist.exe>>nspack 本机
Trojan.Smalldrp.c 删除成功 2007-11-24 11:48:22 定时查杀 C:\Documents and Settings\All Users\「开始」菜单\程序\装机人员工具\设置局域网共享 启用 /关闭系统默认共享.exe 本机
Trojan.PSW.Win32.AskTao.ev 删除成功 2007-11-29 20:34:28 快捷方式查杀 C:\WINDOWS\SYSTEM32 KAWDCAZ.EXE>>upack0.34 本机
Trojan.PSW.Win32.QQHX.tsi 删除成功 2007-11-29 20:34:34 快捷方式查杀 C:\WINDOWS\SYSTEM32 KAQHKZY.DLL 本机
Trojan.PSW.Win32.QQPass.yyi 删除成功 2007-11-29 20:40:47 快捷方式查杀 C:\WINDOWS IN5.EXE>>upx_c 本机
Worm.Win32.PaBug.ei 删除成功 2007-11-29 21:06:35 快捷方式查杀 C:\Program Files\Internet Explorer\PLUGINS Wn_Sys8x.Sys 本机
Packer.Mian007 删除成功 2007-11-29 21:16:23 快捷方式查杀 C:\Program Files\Autoruns Autoruns.exe>>nspack>>mian007 本机
页:
[1]