12
返回列表 发新帖
楼主: lmylyl
收起左侧

[可疑文件] 误点此文件(点击播放.vbs),帮助分析如何破解?

[复制链接]
3801187
发表于 2012-12-27 20:55:27 | 显示全部楼层
本帖最后由 3801187 于 2012-12-27 20:57 编辑

你没看明白,触犯了微点锁定浏览器主页的规则

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
龙套传说
发表于 2012-12-27 21:02:05 | 显示全部楼层
3801187 发表于 2012-12-27 20:55
你没看明白,触犯了微点锁定浏览器主页的规则

额,更改主页而已么,很多游戏啥的安装时候都这么干
wk1993
发表于 2012-12-27 21:07:50 | 显示全部楼层
龙套传说 发表于 2012-12-27 20:55
哥们,你这DR WEB从哪搞的?买的正版么?

官网下的30天使用,话说淘宝2年反病毒3块钱你信吗
龙套传说
发表于 2012-12-27 21:12:48 | 显示全部楼层
wk1993 发表于 2012-12-27 21:07
官网下的30天使用,话说淘宝2年反病毒3块钱你信吗

可以试试。。。。但估计超不过一个月就被封了
wk1993
发表于 2012-12-27 21:13:54 | 显示全部楼层
龙套传说 发表于 2012-12-27 21:12
可以试试。。。。但估计超不过一个月就被封了

感觉蜘蛛不适合我
龙套传说
发表于 2012-12-27 21:20:14 | 显示全部楼层
wk1993 发表于 2012-12-27 21:13
感觉蜘蛛不适合我

资源占用还是啥,我想试试啊。听下你的感觉,要是不好我就不试了。
wk1993
发表于 2012-12-27 21:23:14 | 显示全部楼层
龙套传说 发表于 2012-12-27 21:20
资源占用还是啥,我想试试啊。听下你的感觉,要是不好我就不试了。

你别问我啊,我就小白一个
zst470396853
发表于 2012-12-27 22:36:10 | 显示全部楼层
网站被阻止!
G Data 互联网安全套装 2013已阻止访问此网站。
该站点包含被感染的代码:Trojan.Script.249132 (引擎A), VBS:Agent-IR [Trj] (引擎B)。
sanhu35
发表于 2012-12-27 22:40:57 | 显示全部楼层
2012/12/27 22:37:45    修改文件 (2)    允许
进程: c:\windows\system32\notepad.exe
目标: C:\Users\sanhu35\Desktop\点击播放.vbs
规则: [应用程序组]{允许}系统程序 -> [应用程序]c:\windows\system32\notepad.exe -> [文件]*; *.vbs

2012/12/27 22:38:41    创建新进程 (2)    允许
进程: c:\windows\explorer.exe
目标: c:\windows\system32\wscript.exe
命令行: "C:\Windows\System32\WScript.exe" "C:\Users\sanhu35\Desktop\点击播放.vbs"
规则: [应用程序]c:\windows\explorer.exe -> [子应用程序]『禁运』黑名单

2012/12/27 22:38:41    创建新进程    阻止
进程: c:\windows\system32\wscript.exe
目标: c:\windows\regedit.exe
命令行: "C:\Windows\regedit.exe" /s C:\Users\sanhu35\AppData\Local\Temp\Temp.reg
规则: [应用程序组]{受限}系统程序 -> [应用程序]c:\windows\system32\wscript.exe -> [子应用程序]c:\windows\regedit.exe

2012/12/27 22:38:42    修改文件    阻止
进程: c:\windows\system32\wscript.exe
目标: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk
规则: [应用程序组]{受限}系统程序 -> [文件组]全局高危文件
virusdefender
发表于 2012-12-27 22:53:53 | 显示全部楼层
本帖最后由 virusdefender 于 2012-12-27 23:01 编辑

没什么大问题   

这个vbs会把一个注册表导入 是主页或搜索吧
  1. Windows Registry Editor Version 5.00

  2. [HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main]
  3. "Start Page"="http://www.1149.cn/"
  4. "Search Bar"="http://www.1149.cn/"
  5. "Search Page"="http://www.1149.cn/"
  6. "First Home Page"="http://www.1149.cn/"

  7. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
  8. "Default_Page_URL"="http://www.1149.cn/"
  9. "SearchAssistant"="http://www.1149.cn/"
  10. "Default_Search_Url"="http://www.1149.cn/"

  11. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
  12. "SearchAssistant"="http://www.1149.cn/"

  13. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
  14. "Search Page"="http://www.1149.cn/"
  15. "Search Bar"="http://www.1149.cn/"
  16. "Start Page"="http://www.1149.cn/"
  17. "Default_Page_URL"="http://www.1149.cn/"
  18. "Default_Search_Url"="http://www.1149.cn/"

  19. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
  20. "SearchAssistant"="http://www.1149.cn/"

  21. [HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
  22. @=""C:\\Program Files\\Internet Explorer\\iexplore.exe" http://www.1149.cn/"

  23. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
  24. @="C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.1149.cn"
复制代码
使用各种卫士或管家修复一下就行了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 03:20 , Processed in 0.137737 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表