发新话题
打印

[求助] JS.Downloader.gx.1146

JS.Downloader.gx.1146

病毒 2008-08-09  21:38:10 病毒文件C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\CL6JGPMJ\ilink[1].htm中 JS.Downloader.gx.1146 处理成功(操作:删除)
病毒 2008-08-09  21:38:09 病毒在文件C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\2XNVCR1G\CAT4OVTL.htm中 JS.Downloader.fv.582 处理成功(操作:删除)
病毒 2008-08-09  21:28:27 病毒在文件C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\SLMNOL2V\CA0TEVWP.htm中 JS.Downloader.gx.1146 处理成功(操作:删除)
病毒 2008-08-09  21:28:26 病毒在文件C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\CL6JGPMJ\flash[1].htm中 JS.Downloader.fv.582 处理成功(操作:删除)
一开游戏窗口就有.请问是网子有毒还电脑有毒?
==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-08-10, 16:33
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      511(MB)
当前可用内存:        77(MB)
硬盘总大小:          76(GB)
硬盘可用空间:        70(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.07.25.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Owner\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
127.0.0.1  gxgxy.net
127.0.0.1  c0mo.com
==============================================================
        当前进程
==============================================================
名称:     破天123.exe  [已启用]
命令行:   "D:\new0\new0\破天123.exe"
文件路径: D:\new0\new0\破天123.exe  [分析中]
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\winmm.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comdlg32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\winspool.drv              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\oledlg.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\oleaut32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wsock32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wininet.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\version.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL (Kingsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll (Kingsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL (Microsoft Corporation)
模块文件: C:\Program Files\360safe\safemon\safemon.dll  (360.CN)
模块文件: C:\WINDOWS\system32\PSAPI.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSCTF.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RASAPI32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\xpsp2res.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\sensapi.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\winrnr.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shdocvw.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPTUI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINTRUST.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMAGEHLP.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shdoclc.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mlang.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msimtf.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SETUPAPI.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\appHelp.dll               (Microsoft Corporation)
模块文件: D:\new0\new0\HookAll0.dll                     (TODO: <公司名>)
模块文件: C:\WINDOWS\system32\wbem\wbemprox.dll         (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wbem\wbemcomn.dll         (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wbem\wbemsvc.dll          (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wbem\fastprox.dll         (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVCP60.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NTDSAPI.dll               (Microsoft Corporation)
名称:     china_login.mpr  [已启用]
命令行:   .\china_login.mpr -121.14.138.89
文件路径: C:\Documents and Settings\Owner\桌面\新破天一剑\china_login.mpr  [分析中]
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DSOUND.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WSOCK32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVFW32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\AVIFIL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSACM32.dll               (Microsoft Corporation)
模块文件: C:\Documents and Settings\Owner\桌面\新破天一剑\dbghelp.dll (Microsoft Corporation)
模块文件: C:\Documents and Settings\Owner\桌面\新破天一剑\fmod.dll (Firelight Technologies Pty. Ltd)
模块文件: C:\WINDOWS\system32\DDRAW.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DCIMAN32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINTRUST.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMAGEHLP.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wdmaud.drv                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msacm32.drv               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\midimap.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL (Kingsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll (Kingsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL (Microsoft Corporation)
模块文件: C:\Program Files\360safe\safemon\safemon.dll  (360.CN)
模块文件: C:\WINDOWS\system32\PSAPI.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSCTF.dll                 (Microsoft Corporation)
模块文件: D:\new0\new0\HookAll0.dll                     (TODO: <公司名>)
模块文件: C:\WINDOWS\system32\COMDLG32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINSPOOL.DRV              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\KsUser.dll                (Microsoft Corporation)
模块文件: C:\Documents and Settings\Owner\桌面\新破天一剑\Virus.dll
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RASAPI32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\sensapi.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\winrnr.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\sfc_os.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msxml3.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\D3DIM700.DLL              (Microsoft Corporation)
模块文件: C:\Documents and Settings\Owner\桌面\新破天一剑\login.dll
模块文件: D:\new0\new0\HookIt.Dll                       (TODO: <公司名>)
模块文件: C:\Documents and Settings\Owner\桌面\新破天一剑\mface.dll
模块文件: C:\Documents and Settings\Owner\桌面\新破天一剑\interface.dll
模块文件: C:\Documents and Settings\Owner\桌面\新破天一剑\msg.dll
模块文件: C:\Documents and Settings\Owner\桌面\新破天一剑\meffect.dll
模块文件: C:\WINDOWS\system32\winpy.ime                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\winabc.ime                (Microsoft Corporation)

==============================================================
        其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
        [显示摇曳 CPL 扩展]         <deskpan.dll>

TOP

清除临时文件!是网页吧
今天怎么这么多中脚本下载器的

TOP

管晓雷,你不愿意我称呼你老师,我就不称呼了,这个582到底怎么解决啊,帮帮我,我对电脑实在是一窍不通啊。

TOP

LZ我和你有一样的情况.我也是玩破天的一开客户端就提示有病毒
不知道怎么回事
难道是木马那么这游戏的实力也太垃圾了
没有1个有技术的管理.

TOP

清除IE临时文件也没用,我的金山毒霸和网标都被强行关闭了!

TOP

JS.Downloader.fv.582 毒霸可以处理
护者天下义剑侠
毒霸独为杀手令
门外一声天地惊
人称绝对杀毒星

TOP

找到病毒路径,将其粉碎
护者天下义剑侠
毒霸独为杀手令
门外一声天地惊
人称绝对杀毒星

TOP

说的是JS.Downloader.gx.1146这个

TOP

引用:
原帖由 魔剑一道 于 2008-9-7 10:54 发表
找到病毒路径,将其粉碎
金山的相关程序全部启动不了,请问怎么粉碎?

TOP

使用卡卡,360,或者超级巡警,或者使用金山毒霸暴力删除工具
护者天下义剑侠
毒霸独为杀手令
门外一声天地惊
人称绝对杀毒星

TOP

我按照IE临时文件夹的路径去找,发现连这文件夹都没了!

TOP

关于JS.Downloader.×.× +JS.Multi.zv.xxx 的朋友注意下
很多朋友可能都遇到过毒霸发现JS.Downloader.×.× 不能清除的情况;收到了几个用户的js文件,经过分析发现是利用flash漏洞的网页挂马网页(当然还有其他的漏洞 比如real player的)

当一个网站挂马(或者说局域网被arp攻击的话)由于浏览器的缓存机制,网页文件会首先缓存到C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5  缓存完毕以后毒霸监控匹配特征库发现恶意脚本报JS.Downloader.×.×  

解决方案:

1.  首先 你可以暂时关闭金山毒霸的文件实时监控(就是点击 驻留那个红色盾牌 右键 关闭文件实时监控)
   
然后 打开毒霸主程序  工具-----病毒隔离系统---选择被感染的js文件 然后右键还原到  选择一个目录 打包上传到这个帖子里面  建议多传几个 ^_^

2 .局域网用户根据以下链接下载金山arp防火墙抵御arp攻击
  http://buy.duba.net/download/index.shtml#fhq

3 . 尝试下载测试版本的漏洞扫描检测第三方漏洞,并自动或者手工升级到最新版本

  http://bbs.duba.net/thread-21959683-1-1.html


4.点击查看如何清空 Internet Explorer (IE) 临时文件


备注:

毒霸虽然反复清除,但是毒霸只要毒霸能够拦截住这个利用的脚本就不会对你的系统造成威胁,毒霸的反复提示给你造成的困扰已经向相关人员反馈过了
护者天下义剑侠
毒霸独为杀手令
门外一声天地惊
人称绝对杀毒星

TOP

引用:
原帖由 晴天大圣 于 2008-9-7 10:58 发表
我按照IE临时文件夹的路径去找,发现连这文件夹都没了!
可能是隐藏文件
护者天下义剑侠
毒霸独为杀手令
门外一声天地惊
人称绝对杀毒星

TOP

请问这种现象的病毒,是自己电脑中毒,还是网站服务器中毒了?

TOP

网站被挂马了,你访问就中毒
护者天下义剑侠
毒霸独为杀手令
门外一声天地惊
人称绝对杀毒星

TOP

我也遇到这问题请问怎么解决也是JS     ....1164

TOP

发新话题
本功能由奇虎搜索实现

相关主题

标题 作者 最后发表
超级病毒Trojan-Downloader/Win32.DlLooee.ak chen37711941 2008-11-08
Downloader.Agent.yrl 怎么回事? lnzgw 2008-11-14
JS.Downloader.vi.1790 病毒要怎么处理?对金山失望透顶! KSDD0054742 2008-11-02
上报病毒_20081101 empty 2008-11-01
10月21日病毒播报 铁军 2008-10-22
点击阅读更多关于的相关帖子  更多相关主题