发现感染复制型的病毒,火绒没扫到本体,求网安佬帮忙

朋友发现个别网站被劫持,问我解决。
我一开始以为DNS,让他换了DNS服务器试试,结果无效
后来发现他火绒有提示,发现病毒


没扫到本体

目前针对被劫持的个别网站(都是他常用的,估计是自动筛选过),让他通过指定host解决了
治标不治本
求解决!
(我需要提供什么?)
火绒感染病毒提取样本:(非专业人士请勿下载!)

病毒样本

https://www.alipan.com/s/zPoypmppupq 阿里云盘
提取码:h77j

19 Likes

这部分我是小白 :joy:

1 Like

卡巴斯基扫一下试试

1 Like

要么360,要么卡巴斯基。火绒我是信不过的

4 Likes

这个输入法的名字 哈哈哈哈哈(无意冒犯) :rofl:

12 Likes

直接上卡巴斯基吧,火绒也就主防还算给力了

2 Likes

360急救箱或者卡巴病毒清除工具(跟急救箱一个作用)https://www.kaspersky.com.cn/downloads/free-virus-removal-tool

3 Likes

注入型?……

2 Likes

安装卡巴斯基,直接开扫。

1 Like

好的,我试一下

2 Likes

正解。
已经感染的机器,常规防病毒软件意义不大了。急救箱才是正解。

3 Likes

你至少,发一下被劫持的网页…

2 Likes

ccw.site 他负责的项目 :joy:

我访问试过了,正常

1 Like


佬,这个是本体吗

1 Like

@LovenSar 佬友,这个你在行

1 Like

佬是这个吗

1 Like

看起来像是本体或本体的一部分。个人倾向是核心组件,占比1/4~1/3。有概率删除后会被复原。

就扫出来这个吗?

是的,只有这一个

1 Like

是该先把这个杀了试试吗

1 Like