发新话题
打印

[求助] 版主电脑高手这是什么病毒JS.RealPlr.ix.1235

版主电脑高手这是什么病毒JS.RealPlr.ix.1235

我今天在给朋友PSP游戏机拷贝游戏时金山提示JS.RealPlr.ix.1235这个病毒,当时我的主页就不能进了,一打开主页就提示JS.RealPlr.ix.1235。杀了还有,扫描又扫描不出来。后来我换了主页,倒现在12个小时还没出现病毒提示。我很想知道这到底是怎么回事???

TOP

扫描杀毒日志(ilink[1].htm文件好像是sony的文件)求求高手帮帮我吧

(1)实时防毒(按时间降序排列)
病毒 2008-07-01 00:33:46 病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2T8V4N2B\ilink[1].htm中 JS.RealPlr.ix.1235 处理成功(操作:删除)


(2)实时防毒(按时间降序排列)
病毒 2008-06-30 17:56:06 病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\8NWFEB0J\ilink[1].htm中 JS.RealPlr.ix.1235 处理成功(操作:删除)
信息 2008-06-30 17:35:02 金山毒霸文件实时防毒被通知重启   
信息 2008-06-30 13:36:25 金山毒霸文件实时防毒被通知重启   
信息 2008-06-30 13:14:41 KWatch3.SYS开始运行   
信息 2008-06-30 13:14:41 KAEngine初始化成功   
信息 2008-06-30 13:14:04 KWatch3.SYS初始化成功   
信息 2008-06-30 13:14:04 KWatch3.SYS开始加载   
信息 2008-06-30 13:14:04 KAVIPC开始运行   
信息 2008-06-30 13:14:04 KAVIPC初始化成功   
信息 2008-06-30 13:14:04 KAVIPC开始加载   
信息 2008-06-30 13:14:04 Windows Security Center初始化成功   
信息 2008-06-30 13:14:04 Restore-Module初始化成功   
信息 2008-06-30 13:14:04 Windows Logon Splash初始化成功   
信息 2008-06-30 13:14:04 金山毒霸文件实时防毒开始加载   
信息 2008-06-28 12:55:10 KWatch3.SYS开始运行

TOP

删除了已经...............
我家有月亮.............
月下桂花
             月下桂花的网盘

TOP

病毒JS.Realplr.ix.1235

我电脑隔一段时间就会出现发现病毒,被删除,病毒名称:JS.Realplr.ix.1235

是什么问题?

TOP

还会有脚本错误,打开网页,网页上有错误

TOP

换掉real player,世界就清静了
frrn8--%2560%2560q%252Cbs%2560_%252Clcr-glbcv%252Cnfn

TOP

为什么呢

为什么换掉real player就可以呢,我的也有出现病毒JS.Realplr.ix.1235

TOP

回复 7楼 的帖子

real player漏洞太多,当浏览的网页含有real player漏洞攻击代码时,real player将会成为一个病毒下载器疯狂下载病毒文件并执行之,JS.RealPlr.ix.1235就是利用real player漏洞的脚本文件。

[ 本帖最后由 tanlimo 于 2008-7-1 12:49 编辑 ]
frrn8--%2560%2560q%252Cbs%2560_%252Clcr-glbcv%252Cnfn

TOP

大哥你说real player引起的毛病,那怎么弄啊?能教我吗?谢谢您了

TOP

我的pc也是此毛病,求解。

TOP

楼主是不是在看盗帖的书站的?这两天我也出现这问题,怀疑是书站有木马>_<和楼主的也一样,是ilink那样的文件

还发现好像是转去这两个网站.

w.la66.cn和www.xiaoheishabi.cn

哪位高人给俺们详细说说这病毒的具体情况,我好去弄弄

TOP

这病毒在

C:\Documents and Settings\计算机名\Local Settings\Temporary Internet Files\Content.IE5\MXY7DRYU\

下生成以下两个文件(MXY7DRYU\文件夹名是随机取的)

ilink[1].htm

ilinkCA(后面是随机的六个字母或数字,如:ilinkCA6MLC8W.htm).htm

真心希望高手帮分析下这个病毒,别留下后遗症

TOP

发新话题