注册(金山通行证可直接登录)
登录
帮助
爱毒霸社区
»
病毒木马求援
» 版主电脑高手这是什么病毒JS.RealPlr.ix.1235
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[
求助
]
版主电脑高手这是什么病毒JS.RealPlr.ix.1235
tony1119
新兵
积分
7
威望
14
元宝
0
铜钱
10
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-7-1 01:19
只看该作者
版主电脑高手这是什么病毒JS.RealPlr.ix.1235
我今天在给朋友PSP游戏机拷贝游戏时金山提示JS.RealPlr.ix.1235这个病毒,当时我的主页就不能进了,一打开主页就提示JS.RealPlr.ix.1235。杀了还有,扫描又扫描不出来。后来我换了主页,倒现在12个小时还没出现病毒提示。我很想知道这到底是怎么回事???
UID
1595801
帖子
5
精华
0
阅读权限
20
在线时间
4 小时
注册时间
2008-7-1
最后登录
2008-8-11
查看详细资料
TOP
tony1119
新兵
积分
7
威望
14
元宝
0
铜钱
10
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-7-1 01:23
只看该作者
扫描杀毒日志
(ilink[1].htm文件好像是sony的文件)求求高手帮帮我吧
(1)实时防毒(按时间降序排列)
病毒 2008-07-01 00:33:46 病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2T8V4N2B\
ilink[1].htm
中 JS.RealPlr.ix.1235 处理成功(操作:删除)
(2)实时防毒(按时间降序排列)
病毒 2008-06-30 17:56:06 病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\8NWFEB0J\
ilink[1].htm
中 JS.RealPlr.ix.1235 处理成功(操作:删除)
信息 2008-06-30 17:35:02 金山毒霸文件实时防毒被通知重启
信息 2008-06-30 13:36:25 金山毒霸文件实时防毒被通知重启
信息 2008-06-30 13:14:41 KWatch3.SYS开始运行
信息 2008-06-30 13:14:41 KAEngine初始化成功
信息 2008-06-30 13:14:04 KWatch3.SYS初始化成功
信息 2008-06-30 13:14:04 KWatch3.SYS开始加载
信息 2008-06-30 13:14:04 KAVIPC开始运行
信息 2008-06-30 13:14:04 KAVIPC初始化成功
信息 2008-06-30 13:14:04 KAVIPC开始加载
信息 2008-06-30 13:14:04 Windows Security Center初始化成功
信息 2008-06-30 13:14:04 Restore-Module初始化成功
信息 2008-06-30 13:14:04 Windows Logon Splash初始化成功
信息 2008-06-30 13:14:04 金山毒霸文件实时防毒开始加载
信息 2008-06-28 12:55:10 KWatch3.SYS开始运行
UID
1595801
帖子
5
精华
0
阅读权限
20
在线时间
4 小时
注册时间
2008-7-1
最后登录
2008-8-11
查看详细资料
TOP
月下桂花
叫丁香的鱼
爱毒霸社区缉毒队
积分
1624
威望
3513
元宝
14
铜钱
1172
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-7-1 09:45
只看该作者
删除了已经...............
我家有月亮.............
月下桂花
月下桂花的网盘
UID
1547133
帖子
1112
精华
0
阅读权限
255
来自
鱼
在线时间
414 小时
注册时间
2008-3-23
最后登录
2008-8-29
查看个人网站
查看详细资料
TOP
KSDD0061772
新兵
积分
4
威望
9
元宝
0
铜钱
6
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-7-1 11:18
只看该作者
病毒JS.Realplr.ix.1235
我电脑隔一段时间就会出现发现病毒,被删除,病毒名称:JS.Realplr.ix.1235
是什么问题?
UID
1591422
帖子
3
精华
0
阅读权限
20
在线时间
1 小时
注册时间
2008-6-20
最后登录
2008-7-1
查看详细资料
TOP
KSDD0061772
新兵
积分
4
威望
9
元宝
0
铜钱
6
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2008-7-1 11:24
只看该作者
还会有脚本错误,打开网页,网页上有错误
UID
1591422
帖子
3
精华
0
阅读权限
20
在线时间
1 小时
注册时间
2008-6-20
最后登录
2008-7-1
查看详细资料
TOP
tanlimo
逆转菜鸟!
爱毒霸社区缉毒队
积分
9767
威望
19378
元宝
56
铜钱
8266
个人空间
发短消息
加为好友
当前在线
6楼
大
中
小
发表于 2008-7-1 12:25
只看该作者
换掉real player,世界就清静了
frrn8--%2560%2560q%252Cbs%2560_%252Clcr-glbcv%252Cnfn
UID
715100
帖子
7715
精华
4
阅读权限
255
在线时间
2426 小时
注册时间
2005-4-18
最后登录
2008-8-30
查看详细资料
TOP
遨游的人
新兵
积分
40
威望
81
元宝
1
铜钱
51
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2008-7-1 12:34
只看该作者
为什么呢
为什么换掉real player就可以呢,我的也有出现病毒JS.Realplr.ix.1235
UID
1591149
帖子
30
精华
0
阅读权限
20
在线时间
17 小时
注册时间
2008-6-19
最后登录
2008-7-26
查看详细资料
TOP
tanlimo
逆转菜鸟!
爱毒霸社区缉毒队
积分
9767
威望
19378
元宝
56
铜钱
8266
个人空间
发短消息
加为好友
当前在线
8楼
大
中
小
发表于 2008-7-1 12:47
只看该作者
回复 7楼 的帖子
real player漏洞太多,当浏览的网页含有real player漏洞攻击代码时,real player将会成为一个病毒下载器疯狂下载病毒文件并执行之,
JS.RealPlr.ix.1235
就是利用real player漏洞的脚本文件。
[
本帖最后由 tanlimo 于 2008-7-1 12:49 编辑
]
frrn8--%2560%2560q%252Cbs%2560_%252Clcr-glbcv%252Cnfn
UID
715100
帖子
7715
精华
4
阅读权限
255
在线时间
2426 小时
注册时间
2005-4-18
最后登录
2008-8-30
查看详细资料
TOP
tony1119
新兵
积分
7
威望
14
元宝
0
铜钱
10
个人空间
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2008-7-2 23:25
只看该作者
大哥你说real player引起的毛病,那怎么弄啊?能教我吗?谢谢您了
UID
1595801
帖子
5
精华
0
阅读权限
20
在线时间
4 小时
注册时间
2008-7-1
最后登录
2008-8-11
查看详细资料
TOP
KSDA16197326
新兵
积分
16
威望
31
元宝
0
铜钱
16
个人空间
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2008-7-3 01:02
只看该作者
我的pc也是此毛病,求解。
UID
1596312
帖子
13
精华
0
阅读权限
20
在线时间
10 小时
注册时间
2008-7-2
最后登录
2008-8-6
查看详细资料
TOP
公孙轩辕
二级士官
积分
611
威望
2019
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
11楼
大
中
小
发表于 2008-7-3 01:35
只看该作者
楼主是不是在看盗帖的书站的?这两天我也出现这问题,怀疑是书站有木马>_<和楼主的也一样,是ilink那样的文件
还发现好像是转去这两个网站.
w.la66.cn和
www.xiaoheishabi.cn
哪位高人给俺们详细说说这病毒的具体情况,我好去弄弄
UID
511658
帖子
10
精华
0
阅读权限
60
在线时间
8 小时
注册时间
2005-1-5
最后登录
2008-7-4
查看详细资料
TOP
公孙轩辕
二级士官
积分
611
威望
2019
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
12楼
大
中
小
发表于 2008-7-3 01:42
只看该作者
这病毒在
C:\Documents and Settings\计算机名\Local Settings\Temporary Internet Files\Content.IE5\MXY7DRYU\
下生成以下两个文件(MXY7DRYU\文件夹名是随机取的)
ilink[1].htm
和
ilinkCA(后面是随机的六个字母或数字,如:ilinkCA6MLC8W.htm).htm
真心希望高手帮分析下这个病毒,别留下后遗症
UID
511658
帖子
10
精华
0
阅读权限
60
在线时间
8 小时
注册时间
2005-1-5
最后登录
2008-7-4
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
关于清理专家Kaccore.exe进程的说明
你的毒霸升级出错了吗?看看我是怎么解决的
关于清理专家Kaccore.exe进程的说明
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
关于清理专家Kaccore.exe进程的说明
关于清理专家Kaccore.exe进程的说明
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的