瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请大家帮忙,我局域网内大批机器中毒
邓子8888 - 2006-8-9 20:53:00
我局域网内大批机器中毒

现象:系统声音等服务被关掉
添加了一个Service的服务
关联到windows根目录下的service.exe

瑞星主exe被删掉,但是RavMon健全,所以看见保护伞打开的时候还觉得郁闷,为什么瑞星对这个病毒没有任何反应

用可疑文件扫描扫描到Win32.Troj.Wopla.40960这个病毒

病毒源怀疑来自
service.exe

病毒生成的其他文件还有
xjsi.exe
secure32.html
domaqooe.dll
dv7.exe
loprya.exe
ndpmis.exe
swnymnc.exe
utkqhko.exe
winstall.exe
updwebmin.exe
xkrqnxk.exe
yhoqspgb.exe

该病毒能随意传播
被感染的机器就可以成为又一个传播源
taylor05771 - 2006-8-9 20:54:00
hijackthis日志
邓子8888 - 2006-8-9 21:06:00
电脑常重新启动,什么日志
1
查看完整版本: 请大家帮忙,我局域网内大批机器中毒