瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 最近总是发现Trojian.Win32.Generic.11FEFA1A
yypzzq - 2012-9-17 11:17:00
最近单位内网电脑上总是查杀到Trojian.Win32.Generic.11FEFA1A,瑞星不是每天自动会查杀病毒的吗,怎么手动查杀的时候还能查到那么多病毒,这病毒是怎么传播的?怎么能彻底清除该病毒?

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322)
networkedition - 2012-9-17 11:23:00
染毒文件名称及路径是什么?
yypzzq - 2012-9-17 11:30:00
C盘system32文件夹下和C盘C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4DIJOH6F
文件名称都是Trojian.Win32.Generic.11FEFA1A
networkedition - 2012-9-17 13:09:00
在瑞星病毒隔离区里找到被报毒文件,压缩跟帖上传。
yypzzq - 2012-9-17 14:01:00
networkedition - 2012-9-17 14:13:00
将tixezkp[1].png恢复到桌面压缩跟帖上传。
yypzzq - 2012-9-17 14:17:00
染病毒得文件都被删除了,恢复之后找不到这个路径了
networkedition - 2012-9-17 14:19:00
隔离区里的那个文件恢复发来看一下,恢复时暂时禁用所有监控。
yypzzq - 2012-9-17 14:40:00
恢复之后在电脑找不到杀毒软件提示的那个路径,版主大哥,我上午才查到的病毒,刚才又查到一个,怎么回事啊,咋这么多病毒,而且这格式的附件不让上传,
networkedition - 2012-9-17 14:56:00
压缩成rar或zip都行啊。选中右键点击恢复为,路径选桌面。
yypzzq - 2012-9-17 15:06:00
保存类型那里没有东西可选,要不你看下我的电脑
networkedition - 2012-9-17 15:14:00
参考此帖:http://bbs.ikaka.com/showtopic-8612678.aspx 处理那个病毒吧。看截图应该是这个毒。
yypzzq - 2012-9-17 15:36:00
我这电脑上的病毒都是Trojian.Win32开头的,并且内网很多电脑上都有,我不会要每台电脑上都安装补丁和删除工具吧?
networkedition - 2012-9-17 15:41:00
装的瑞星网络版嘛?瑞星网络版可以通过系统中心给全网客户端进行打补丁。
yypzzq - 2012-9-17 16:47:00
是网络版的,是不是在系统中心电脑上打了补丁之后就可以了?
networkedition - 2012-9-17 16:49:00
除了打补丁以外,建议客户端关闭不必要的系统默认共享,设置健壮的系统登录密码等。
yypzzq - 2012-9-19 10:45:00
我按照你说的做了,但是今天有查到两个和上次一模一样的病毒:kaka3:
yypzzq - 2012-9-19 11:02:00
Trojan.Win32.Generic.11FEFA1A病毒,每天瑞星都能查到,该怎么清除

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322)
networkedition - 2012-9-19 11:21:00
报毒文件提取出来,压缩发来。:kaka6:
yypzzq - 2012-9-19 13:27:00
总是提取了就自动又被清除了,怎么办?还有没有其他的方法?
networkedition - 2012-9-19 14:12:00
确认了一下,就是ms08-067病毒,ms08-67这个补丁一定要打上,还有就是关闭默认共享(如不使用),关闭本机445端口,设置强密码等。
暴风一号 - 2012-9-19 14:21:00
首先清理IE缓存 看看打开www.baidu.com会不会提示病毒
如果不会 可能你访问的网站被挂马或中毒了
建议上瑞星防毒墙 来解决
病毒可能来自网站
yypzzq - 2012-9-21 9:52:00
百度了一下,说是特洛伊木马呢
networkedition - 2012-9-21 13:22:00
按21楼的回复解决吧:kaka6:
1
查看完整版本: 最近总是发现Trojian.Win32.Generic.11FEFA1A