瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » [求助]C:\WINDOWS\Temp下的svchost.exe和winlogon.exe请帮帮忙
lynn_nnyl - 2008-10-31 23:26:00
发现C:\WINDOWS\Temp文件夹下有svchost.exe(16k)和 winlogon.exe(2k)这两个文件
现象:在连接Internet40-60分钟内上传从0KBps迅速暴增至560KBps以上(我是电信2M的adsl),整个带宽完全被占,无法干任何事情。用瑞星全盘杀毒没有结果。
我已经关闭了端口: TCP135、 137、139、445、593  UDP 135、139、445 、1434 、TCP 1025、2745、3127、6129、3389
已安装补丁:WindowsXP-KB921883-x86-CHS.exe
WindowsXP-KB894391-x86-CHS.exe
仍然不能解决问题,拔了网线重启后出现下图:


恳请知道杀毒方法的朋友指点迷津

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: 可疑文件.rar
RisingCSC - 2008-11-6 9:08:00
1、文件名:svchost.exe

病毒名:Hack.Exploit.Win32.MS08-067.b

2、文件名:winlogon.exe

病毒名:Trojan.DL.Win32.Undef.bqw


您所上报的病毒文件将在瑞星2008的20.69.30版本中处理解决,如遇特殊情况可能会推后几个版本。
1
查看完整版本: [求助]C:\WINDOWS\Temp下的svchost.exe和winlogon.exe请帮帮忙