瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急求救,高手请进。瑞星都杀不了的毒
mlrs999 - 2008-1-4 17:35:00
具体情况是这样的
我公司有个10几人的局域网,有一台电脑做 任我行分销ERP 服务器 以前都很正常
最进几天出问题了。
经过观察 该毒会在 windows\PCHealth\ErrorRep\下建立一个UserDumps的文件夹
自动复制文件csrss.ese.20080104-083529-00.hdmp 其中20080104-083529-00会按时间的改变而改变
大量的 cmd.exe ftp.exe 进程 其他正常进程基本上都有 2到3个。
系统进程会越来越多,CUP使用越来越高,造成局域网无法访问 这台ERP服务器了。

从装系统 从新安装ERP导入数据库备份后 开始运行正常 几小时后有变成这样了。
求助 这是什么病毒 我的服务器是怎么种的毒 如何防范。 如何彻底清除

附件: 999942200814172346.txt
sako - 2008-1-4 17:38:00
用sreng扫描日志
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
1
查看完整版本: 紧急求救,高手请进。瑞星都杀不了的毒