楼主: 寒山雪
收起左侧

[金山] 金山毒霸可以杀淘宝客劫持者吗?

  [复制链接]
郑伟用户
发表于 2011-11-20 16:54:31 | 显示全部楼层
楼主呢,截图没有,样本没有,这回人也没有了,俺还等着样本呢
寒山雪
 楼主| 发表于 2011-11-20 17:20:15 | 显示全部楼层
本帖最后由 寒山雪 于 2011-11-20 17:26 编辑

我刚刚从隔离区恢复回去,问题就又出现了,所以肯定是我附件里的
2个文件

一个是shdoclc.dll
另一个是gamecn

尤其是第二个,尝试手动删除的时候提示被占用了。

另一个safeini.cfg 据说是个配置文件,没查出来,是网上资料看到的

资料来源:http://www.ylmf.net/soft/app/safe/2010122818382.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郑伟用户
发表于 2011-11-20 17:23:08 | 显示全部楼层
本帖最后由 郑伟用户 于 2011-11-20 17:30 编辑
寒山雪 发表于 2011-11-20 17:20
我刚刚从隔离区恢复回去,问题就又出现了,所以肯定是我附件里的
2个文件


好等你啊,样本我拿给官人看看,还缺东西啊
寒山雪
 楼主| 发表于 2011-11-20 17:36:35 | 显示全部楼层
本帖最后由 寒山雪 于 2011-11-20 17:39 编辑

目前还有个问题,有时候打开网页会先被劫持到一个7k7k.com.cn的网站上(logo却是4399的),然后等半分钟再跳转到正确网址,也可点右侧X关掉

无论是我的搜狗浏览器还是chrome浏览器都会出现。




这个问题可能是联通的dns劫持,我刚网上查了下 http://bbs.360.cn/3229787/251848387.html?page=1。我就是用联通.

万恶的联通。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郑伟用户
发表于 2011-11-20 17:46:35 | 显示全部楼层
寒山雪 发表于 2011-11-20 17:36
目前还有个问题,有时候打开网页会先被劫持到一个7k7k.com.cn的网站上(logo却是4399的),然后等半分钟再跳转 ...

你看看一下曾经毒霸论坛的一个搜集帖子http://bbs.duba.net/thread-22571864-1-3.html
jefffire
头像被屏蔽
发表于 2011-11-20 21:40:40 | 显示全部楼层
寒山雪 发表于 2011-11-20 17:20
我刚刚从隔离区恢复回去,问题就又出现了,所以肯定是我附件里的
2个文件

都中了驱动病毒了,看来症状不轻。
建议先使用360急救箱http://down.360safe.com/360compkill5.0.zip
然后再金山急救箱http://cu003.[url]www.duba.net/duba/tools/dubatools/ksm3/ksm3.exe[/url]查一查

如果还不能解决问题使用Xuetr  http://bbs.kafan.cn/thread-384301-1-1.html  给个体检报告传上来看一看。
cfans
发表于 2011-11-21 10:09:12 | 显示全部楼层
寒山雪 发表于 2011-11-20 17:20
我刚刚从隔离区恢复回去,问题就又出现了,所以肯定是我附件里的
2个文件

楼主,你的QQ多少? 除了这个病毒驱动,应该还有一个dat文件。
劫持是那个驱动实现的。很可惜山山君漏报了。

楼主知道怎么中的这个病毒吗?
绅博周幸
发表于 2011-11-21 11:37:24 | 显示全部楼层
本帖最后由 绅博周幸 于 2011-11-21 11:37 编辑

We have sent the files to our Virus Lab for analysis purposes and we will
contact you with more information once this process has been successfully
completed.


Best regards,

--
Andrei DAMIAN-FEKETE
BitDefender Technical Support Engineer
Mr.Coder
发表于 2011-11-21 11:43:24 | 显示全部楼层
寒山雪 发表于 2011-11-20 17:20
我刚刚从隔离区恢复回去,问题就又出现了,所以肯定是我附件里的
2个文件

驱动还带签名.
卖签名的发了.
ppc667
发表于 2011-11-21 13:41:52 | 显示全部楼层
这个如果有专杀工具就用专杀去试试,急救箱之类的入库可能要慢点
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 13:26 , Processed in 0.087281 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表