找回密码
 注册
快捷导航
查看: 2343|回复: 6

【病毒警告+求助】 q1.cnmrx.net

[复制链接] |自动提醒
阅读字号:

1万

回帖

146

积分

3141

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-19
发表于 2008-9-12 01:10:10| 字数 157| - 中国–广东–深圳–福田区 电信 | 显示全部楼层 |阅读模式
友人的电脑中招了,目前状况如下

打开网页,如 163、sina 等,会自动出现悬浮图片



点击之后,会跳入 q1.cnmrx.net  这个网站




KIS 6.0  对此病毒没有反应,扫描也扫不出来。  启动项 和 进程里面未见异常

谷歌百度后发现有不少网友都中招了,目前似乎还有没有解决方法

[ Edited by  下弦月 on 2008-9-12 01:13 ]
少生孩子多养猪
少泡坛子多看书

1万

回帖

146

积分

3141

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-19
 楼主| 发表于 2008-9-12 01:15:43| 字数 1,009| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
部分网友反映如下:
SonicWizard 2008-8-1 15:27
这个病毒到底是怎么回事呢?

这是那个图片的恶意代码
<SCRIPT language=javascript>
if (top.location != location) top.location.href = location.href;
self.moveTo(0,0);
self.resizeTo(screen.availWidth,screen.availHeight);

function popwin(popurl,target)
{
  stb.DOM.Script.window.open(popurl,target);        
}

</SCRIPT>

</HEAD>

<BODY onbeforeunload="popwin('http://qq.cnmrx.net/a/qm.html','_blank');" background="http://www.kankev.com/sp/cd/newsso/qqimages/bg.gif" leftmargin="0" topmargin="0" marginwidth="0" marginheight="0 onmouseover="window.status='6位QQ靓号,六位QQ靓号,腾讯6位QQ无保特号免费大放送!';return true">
<OBJECT id=stb height=1 width=1
classid=clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A><PARAM NAME="ActivateActiveXControls" VALUE="1"><PARAM NAME="ActivateApplets" VALUE="1"></OBJECT>
还有一个相关的网址http://q1.cnmrx.net/html/qq-qb.html
这个东西我已经试过很多遍了都没办法清楚
瑞星,卡巴,金山清理专家,卡卡,都没发现是什么东西。。。
虽然目前没影响电脑的使用,但是总感觉浏览器被QJ了一样。。。
少生孩子多养猪
少泡坛子多看书
回复 支持 反对

使用道具 举报

6612

回帖

109

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-3-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2008-9-12 06:26:32| 字数 188| - 中国–广东–佛山 电信 | 显示全部楼层
看下下面的方法                        
QUOTE:
解决方法如下:

进入C:\WINDOWS\system32\drivers\etc文件夹

里面有一个 hosts文件,用记事本打开,在最后面加上一行:
0.0.0.0 c.cnmrx.net
就可以了,原理是把 c.cnmrx.net的地址解析成0.0.0.0
就是无地址。红色部分改成你要过滤的网址

[ Edited by  lkj1025 on 2008-9-12 06:27 ]
我想我是:①海豹-上海被爆炒鱿鱼的人;②海米-上海没有米的人;③海狮-上海失业青年;④海带-上海待业青年
回复 支持 反对

使用道具 举报

462

回帖

0

积分

836

资产值

入门会员 Rank: 1

注册时间
2003-12-25
发表于 2008-9-12 08:51:24| 字数 121| - 中国–福建–莆田 电信 | 显示全部楼层
算不上病毒,应该没那么严重。只是广告而已。

看一下启动组,看一下进程。

这一般是推广网站的小程序,可以设定用户打开某网站时就出现这个广告窗口。给人的感觉是误以为这是新浪或163的广告。

[ Edited by  hinet on 2008-9-12 08:52 ]
回复 支持 反对

使用道具 举报

2671

回帖

0

积分

4696

资产值

入门会员 Rank: 1

注册时间
2005-9-11
发表于 2008-9-12 09:10:00| 字数 47| - 中国–河南–郑州 电信 | 显示全部楼层
个人感觉问题在IE的加载项上面,原来我碰上过类似的问题
不过修改HOST表 是最彻底的办法啦,呵呵
Cry on my shoulder
回复 支持 反对

使用道具 举报

1万

回帖

146

积分

3141

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-19
 楼主| 发表于 2008-9-12 09:37:32| 字数 109| - 中国–台湾 远传电信 | 显示全部楼层
QUOTE:
Posted by oszhang on 2008-9-12 09:10
个人感觉问题在IE的加载项上面,原来我碰上过类似的问题
不过修改HOST表 是最彻底的办法啦,呵呵


但改了 host 之后,漂浮图片依然存在,看着非常不爽
少生孩子多养猪
少泡坛子多看书
回复 支持 反对

使用道具 举报

2670

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2004-2-16
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2008-9-12 10:17:39| 字数 169| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
q1.cnmrx.net
Directory Listing Denied
This Virtual Directory does not allow contents to be listed.

c.cnmrx.net
Directory Listing Denied
This Virtual Directory does not allow contents to be listed.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-7 14:53 , Processed in 0.115350 second(s), 36 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部