风云小站 » 『 求助专区 』 » 怎么清除 恶意程序 Exploit.JS.ADODB.Stream.y
本页主题: 怎么清除 恶意程序 Exploit.JS.ADODB.Stream.y 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

wuloveml
级别: 超级会员


精华: 0
发帖: 823
威望: 2401 点
风云币: 2763 元
专家分: 5 分
在线时间:65(小时)
注册时间:2006-08-13
最后登录:2008-04-25

 怎么清除 恶意程序 Exploit.JS.ADODB.Stream.y

卡巴检测到已检测到: 恶意程序 Exploit.JS.ADODB.Stream.y  
URL: http://w521521.diy.myrice.com/mail.htm
但是我在打开网业时老是会出现错误,然后就老是发送错误报告
怎么才能清除啊???
[ 此贴被wuloveml在2007-02-02 13:15重新编辑 ]
本帖最近评分记录:
  • 风云币:3(cai504)
  • 每天早上起来说一声:“GOOD MORNING!”新的一天开始了,为新的希望和新的奋斗目标努力。
    顶端 Posted: 2007-01-31 16:01 | [楼 主]
    lfengnet
    还在努力中。。。
    级别: 资深会员


    精华: 0
    发帖: 566
    威望: 1184 点
    风云币: 3109 元
    专家分: 1 分
    在线时间:44(小时)
    注册时间:2006-11-22
    最后登录:2008-04-29

     

    Quote:
    引用第0楼wuloveml2007-01-31 16:01发表的:
    卡巴检测到已检测到: 恶意程序 Exploit.JS.ADODB.Stream.y  
    URL: http://w521521.diy.myrice.com/mail.htm
    但是我在打开网业时老是会出现错误,然后就老是发送错误报告
    怎么才能清除啊???



    应该是恶意网站之类的东西。能不能扫描一个日志上来看看系统中被注入了什么东西。
    学习病毒分析的地方
    http://hi.baidu.com/teyqiu
    http://hi.baidu.com/nslog
    顶端 Posted: 2007-01-31 21:27 | 1 楼
    lfengnet
    还在努力中。。。
    级别: 资深会员


    精华: 0
    发帖: 566
    威望: 1184 点
    风云币: 3109 元
    专家分: 1 分
    在线时间:44(小时)
    注册时间:2006-11-22
    最后登录:2008-04-29

     

    Quote:
    引用第3楼wuloveml2007-01-31 22:26发表的:
    有什么扫描的工具吗?


    System Repair Engineer2
    学习病毒分析的地方
    http://hi.baidu.com/teyqiu
    http://hi.baidu.com/nslog
    顶端 Posted: 2007-02-01 10:41 | 2 楼
    lfengnet
    还在努力中。。。
    级别: 资深会员


    精华: 0
    发帖: 566
    威望: 1184 点
    风云币: 3109 元
    专家分: 1 分
    在线时间:44(小时)
    注册时间:2006-11-22
    最后登录:2008-04-29

     

    1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
    清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
    2.用强制删除工具 PowerRMV 下载地址: http://post.baidu.com/f?kz=158203765
    分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭 【有找不到提示的请忽略错误继续】
    C:\WINDOWS\system32\drivers\ WSTCODEC.SYS

    重启计算机 然后再进入安全模式执行如下的操作
    --------------------------------------------------------------
    以下的操作都要求安全模式下进行。
    [安全模式?重启电脑时按住F8 选择进入安全模式]
    --------------------------------------------------------------
    3. 用工具 SREng 删除如下各项
    下载及其使用方法看下面的链接【有图解】,看懂再下手操作!
    http://hi.baidu.com/teyqiu/blog/ ... 2346ec54e72351.html
    【如下操作有风险,必须看懂上面的方法再操作。】
    【打开SREng后提醒“函数的内容与预期值不符他们可能被一些恶意的软件所修改”的错误请忽略,装杀软后的正常修改。】
    ==================================
    启动项目 -->服务-->驱动程序的如下项删除(如果删不掉,就设置类型为disabled!)
    修复驱动程序项
    [World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]
    <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>
    [499031 / 499031][Running/]
    <2 - 系统找不到指定的文件。
    ><N/A>
    修复浏览器加载项
    [CEditCtrl Object]
    {488A4255-3236-44B3-8F27-FA1AECAA8844} <C:\WINDOWS\system32\aliedit\AliEdit.dll, www.alipay.com>

    重置HOSTS 文件
    127.0.0.1           about-blank.cc
    127.0.0.1           down.greenos.net
    127.0.0.1           down.greenos.net/101m/ruan20061212.rar/ruan20061212.exe/stream/data0001
    127.0.0.1           hao.allxun.com
    127.0.0.1           kzxf.com
    127.0.0.1           star.vxv.cn
    127.0.0.1           star.vxv.cn/704.js
    127.0.0.1           vod.mmdy.org
    127.0.0.1           w521521.diy.myrice.com
    127.0.0.1           w521521.diy.myrice.com/mail.htm
    127.0.0.1           www.123wa.com
    127.0.0.1           www.4199.com
    127.0.0.1           www.71791.com
    127.0.0.1           www.7939.com
    127.0.0.1           www.9505.com
    127.0.0.1           www.feixue.net
    127.0.0.1           www.kzxf.com
    127.0.0.1           www.my123.com
    127.0.0.1           www.piaoxue.com
    127.0.0.1           www.xfkz.com
    127.0.0.1           xfkz.com
    [ 此贴被lfengnet在2007-02-02 12:13重新编辑 ]
    学习病毒分析的地方
    http://hi.baidu.com/teyqiu
    http://hi.baidu.com/nslog
    顶端 Posted: 2007-02-02 11:51 | 3 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.009272(s) query 7, Time now is:11-06 03:44, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo