新手帮助 | 版主申请 | BST制度 | MST制度
返回列表 回复 发帖

JS.Iframe.gb.1961病毒,高手来救命。

公司电脑全部中了这个病毒,卡巴斯基杀出来是trojan-clicker.html.agent.ad的病毒,一天杀猪声没断过。& D* `  {: q' n: S8 S% a* H
全盘查杀又完全没有问题。金山杀出来JS.Iframe.gb.1691病毒清除成功,但还是杀不干净,瑞星根本就发现不了这个病毒。各位高人帮帮忙,公司上百台电脑根本就没法上网了现在,一打开IE就弹发现病毒。
9 g; c; x) A! U: A) ~/ H
. b5 E0 I1 h/ c; M
# V% Z2 p& y  c: p  _
% u$ \6 X& t+ Q8 `$ A
2 W1 x( Q1 y3 J0 P' \+ v! T% @2 l7 G6 K. D

4 D* ~# W( j2 l9 V3 W" ^; V8 ^1 z1 x. S2 O; m! e7 V% N

* E) A; l9 @( G: W7 F# p- D' _: [/ I, U  ~* |
. N4 W& j1 r- p0 a/ \8 h! H
. F. O: `8 S! F" F$ l

3 Z3 m) o6 o, b
1 \, g1 N* h2 F0 D6 Z+ H; R, X! Q
( C4 p) |1 n1 D& w/ f1 q
, V  x* p9 h& K; H3 n' @7 g8 {' D& U; x8 i4 K& \6 j3 G
病毒        2008-04-23  12:20:00        病毒在文件C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\N3HJBD0S\service[1].htm中        JS.Iframe.gb.1691        处理成功(操作:清除)        
7 `2 j/ g, s: B; x& g3 O病毒        2008-04-23  12:19:59        病毒在文件C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\N3HJBD0S\service[2].htm中        JS.Iframe.gb.1691        处理成功(操作:清除)        * q8 P( E' V. a9 t
病毒        2008-04-23  12:19:52        病毒在文件C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\PS03PHOH\service[1].htm中        JS.Iframe.gb.1691        处理成功(操作:清除)        
, V  P6 t5 Y8 s1 |- ]0 n9 u病毒        2008-04-23  12:19:48        病毒在文件C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\N3HJBD0S\service[1].htm中        JS.Iframe.gb.1691        处理成功(操作:清除)        
+ V  @! @8 n7 [/ W9 A) Q9 m病毒        2008-04-23  12:19:43        病毒在文件C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\YDF89WN6\service[1].htm中        JS.Iframe.gb.1691        处理成功(操作:清除)        
2 D( S- I, l2 j, q) ?6 J* l+ J) s病毒        2008-04-23  12:19:30        病毒在文件C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\YDF89WN6\CA05Y749.htm中        JS.Iframe.gb.1691        处理成功(操作:清除)        2 L0 a  b: n. c) w, g7 {
病毒        2008-04-23  12:19:29        病毒在文件C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\YDF89WN6\sncenter[1].htm中        JS.Iframe.gb.1691        处理成功(操作:清除)
附件: 您所在的用户组无法下载或查看附件
建议查找arp欺骗源,找到该电脑,处理一下.
$ u$ V7 X4 Z, R0 _- _1 ]3 ~# R$ X/ v, a5 f2 ]5 o: X8 @
楼主的问题是:局域网中有电脑中招,不断在发arp欺骗,导致每台电脑打开网页就添加
7 _  b8 x" V- \) P* \% [4 F<Iframe=网址>的情况.
请网友在病毒木马发贴时去掉关键词:跪求/救命/裸求等,请说明操作系统/补丁更新/杀毒软件/病毒库更新情况/病毒名称/用那种软件扫描出来的(每家的名称不一),已经做过啥处理/现在遇到的问题/还有有啥症状。 如果嫌上面说的麻烦,简单的方法:看置顶帖子,用扫描工具扫描一个报告贴出来/一个页面贴不全/分页面贴
同样红桃的观点,我这里也出现过,只不过我这装了还原!1 r) F/ t, r# K
0 S7 L- S9 n  i1 R
建议你用ARP欣向工具或者ARP防火墙查一下局域网的机子
轻用其芒,动即有伤,是为凶器;深藏若拙,临机取决,是为利器
返回列表