时尚   美食   居家   旅游   爱车   贴士   靓影   灌水   心情   原创   婚姻   教育   道德   电脑   电子   手机   影音   八卦   贴图   体坛   笑话   脑筋   游戏   动画   永定   动态   供求   办公 
添加马甲

请在下面输入您的马甲帐号信息, 然后点击 "添加" 按钮. 马甲信息添加后不能修改, 如果您修改了马甲的密码或安全提问, 请删除这个马甲并重新添加.
注意,每添加一个马甲收取工本费 200 论坛币

用户名
密码
 
安全提问
回答
 
附加设置  
 


广告招租 网易游戏推广(无忧、自由人、老朋友、大荒)广告招租广告招租
广告招租XL软件发布基地 广告招租广告招租

 
标题: [【原创】] Trojan.DL.Script.JS.Agent.bu免疫方法
  本主题由 admin 于 2008-7-15 09:46 加入精华 



Q
Q
管理员
封号 天生我才必有用
呢称 秋天不回来
配偶 罐子和盖子
家族 test - 族长
功勋 30已发72185篇咯水龙王非你莫属
性别 帅哥
状态 离线


您是本帖第 5621个浏览者!欢迎您光临! Trojan.DL.Script.JS.Agent.bu免疫方法
本文章由生活小站原创或转摘,原贴地址:http://shxz.net/bbs/viewthread.php?tid=87045&fromuid=0
公司很多人电脑中这个病毒.经过认真分析,发现应该是利用IE漏洞插JS文件,调用网页引起的.分析过程
如下:
清除C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files和
C:\Documents and Settings\Administrator\Local Settings\temp(其中administrator为您自己的用户
名),如果找不到文件夹,请打开隐藏文件和系统文件.把里面文件删除.
然后打开一个网站,原来会提示有Trojan.DL.Script.JS.Agent.bu,当瑞星提示后,选择不处理.然后打开
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files找里面的文件
。看Internet地址有没有不是我们打开的网址。像我遇到的就是hxxp://ad.8d77b42a.info,对应下载了
个day.js,把day.js复制出来。右键点编辑,杀软报毒,别删除。选不处理。看里面有插什么木马网页
。查找iframe,会发现有类似的网址hxxp://ad.8d77b42a.info/kong.htm(原是http,怕大家误点,改成
hxxp)然后把hxxp://ad.8d77b42a.info保存出来。最后还查找script,有发现有调用
hxxp://js.tongji.cn.yahoo.com/621252/ystat.js。直接在IE打开
hxxp://js.tongji.cn.yahoo.com/621252/ystat.js(要改成http才能下载)下载保存,编辑,发现里面
有调用hxxp://log2.soft.cn.yahoo.com。经分析,我们得到了几个网址如下:
hxxp://ad.8d77b42a.info
hxxp://js.tongji.cn.yahoo.com
hxxp://log2.soft.cn.yahoo.com
打开C:\WINDOWS\system32\drivers\etc目录下的hosts(系统不是装在C盘的,请在系统安装盘下找,如
2000对应的是winnt而不是windows
用记事本来打开,找到127.0.0.1 localhost下面添加
# *********以下内容为赖达群为免疫Trojan.DL.Script.JS.Agent.bu病毒所添加******************
127.0.0.1 ad.8d77b42a.info
127.0.0.1 js.tongji.cn.yahoo.com
127.0.0.1 log2.soft.cn.yahoo.com
# *********结束******************
然后保存,如果无法保存,就把hosts的只读属性去掉。如果您觉得这样操作很麻烦。可以下载我写好的。替换掉C:\WINDOWS\system32\drivers\etc下的hosts

‹‹ 上一主题 | 下一主题 ››




 附件: 您所在的用户组无法下载或查看附件,请您免费注册http://bbs.shxz.net/register.php
您还没有登陆,没有附带您的推广信息!




顶部



Q
Q
管理员
封号 天生我才必有用
呢称 秋天不回来
配偶 罐子和盖子
家族 test - 族长
功勋 30已发72185篇咯水龙王非你莫属
性别 帅哥
状态 离线
先用写好的来试,如不行,就按这分析方法来分析,因为利用这漏洞的人很多.所以提供js下载的也很多.我现在遇到只是这个.

顶部



Q
Q
管理员
封号 天生我才必有用
呢称 秋天不回来
配偶 罐子和盖子
家族 test - 族长
功勋 30已发72185篇咯水龙王非你莫属
性别 帅哥
状态 离线

顶部



Q
Q
管理员
封号 天生我才必有用
呢称 秋天不回来
配偶 罐子和盖子
家族 test - 族长
功勋 30已发72185篇咯水龙王非你莫属
性别 帅哥
状态 离线
這個方法解决了我所在公司電腦八九台了。

顶部



Q
Q
管理员
封号 天生我才必有用
呢称 秋天不回来
配偶 罐子和盖子
家族 test - 族长
功勋 30已发72185篇咯水龙王非你莫属
性别 帅哥
状态 离线
哈哈,沒有人頂,也是挺煩的。好東西,沒有人來分享。當我解决了這個問題,我很開心。可沒有人來和我分享,不過下午有位網友和我說,用我的方法解决了兩台。他還40多台沒有去解决。希望他用我的方法很快就解决。

顶部



Q
Q
特邀嘉宾
配偶 未婚
家族 没有家族
功勋 17已发3850篇咯快18级咯
性别 靓女
状态 离线
荣誉勋章
原创先锋奖 金点子奖 特殊贡献奖 新人进步奖 幽默大师奖 贵宾勋章 在线王勋章 积极分子勋章 特别鸣谢勋章 特邀嘉宾勋章
虽然看不懂...





早起的鸟儿有虫吃,因此:早起的虫儿被鸟吃!!!
顶部
头像未定义,请到'控制面板'中修改



Q
Q
注册会员
配偶 未婚
家族 没有家族
功勋 1已发1篇咯加油加油
性别 靓女
状态 离线
顶!有用,正在解决中!,,,


本帖最近评分记录
admin   2008-7-16 08:47  活力值  +100   欢迎新会员!
admin   2008-7-16 08:47  论坛币  +100   欢迎新会员!
顶部
头像未定义,请到'控制面板'中修改