发新话题
打印

[求助] 紧急求助

紧急求助

今天打开verycd版的电驴准备找点东西..刚一打开页面,毒霸提示发现病毒文件已删除.....无论试几次都这样的..请问是误杀.还是病毒?

[ 本帖最后由 83522212 于 2008-7-15 07:57 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

病毒名:JS.Agent.wl.2715
文件名:xxCAP75CSZ.htm
目录:S\Local Settings\Tempor...
S分区是我用内存装临时文件的..

TOP

呵呵,我也有

好几个文件:
xx[1].htm
xxCA1DE7SO.htm
...
打开文件分析了一下
发现最后一行都有
<script src='http://s127.cnzz.com/stat.php?id=755932&web_id=755932' language='JavaScript' charset='gb2312'></script>
主页被脚本挂马了。。
可能是这行的原因,有可能verycd主页受攻击了。最好清空一下IE缓存,换用其他浏览器上verycd

或者是改host文件
C:\Windows\System32\Drivers\Etc\hosts
在里面加一行:
127.0.0.1       s127.cnzz.com
就可以继续上verycd了

TOP

麻烦出现此问题的朋友从隔离区内把htm的脚本文件还原后发上来看下,谢谢
默默祈祷,愿世界无灾无难,望天下无事无非~
     
╭⌒╮下雨了~ ¤  ╭⌒╮ ╭⌒╮
╭⌒╭⌒╮╭⌒╮~╭⌒╮︶︶, ︶︶   
,︶︶︶︶,\'\'︶~~ ,\'\'~︶︶  ,\'\'   
╱◥█◣ ╱◥█◣
︱田︱田︱︱田︱田︱
╬╬╬╬╬╬╬╬╬╬╬╬?wbr>p╬  

TOP

发新话题
本功能由奇虎搜索实现

相关主题

标题 作者 最后发表
求助!关于网镖与远程桌面 szrunning 2008-12-01
求助 KSDA33744764 2008-12-01
下栽个套装出了问题。金山密保闹的``急等 ksdc0337796 2008-12-01
MOTO音乐雷达 回答歌名送绿钻和手机 empty 2008-12-01
强人收集的"百度知道"中的爆笑回答 472854091 2008-12-01
点击阅读更多关于的相关帖子  更多相关主题