瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请教,中了Worm.Script.VBS.Agent.q,Trojan.Script.VBS.Agent.hf,怎么办.
周建军 - 2013-11-14 9:29:00
中了Worm.Script.VBS.Agent.q,Trojan.Script.VBS.Agent.hf,杀毒处理后,过两天又中了,请都高手,有什么方法预防吗?
这个破坏和传播能力太强,都快受不了.

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2013-11-14 9:48:00
蠕虫病毒局域网建议客户端电脑设置强开机密码,关闭系统共享(如不使用),或者给共享访问设置权限及密码。还有系统打全补丁等。
周建军 - 2013-11-14 10:21:00
因为是内网,安装了腾讯通,好像成了传播病毒的帮手.不知道有什么方法阻止这两个病毒的传播.
networkedition - 2013-11-14 11:10:00
把报毒文件找到压缩发来。
天月来了 - 2013-11-14 13:38:00
报病毒的文件发来后看看具体是什么

估计是因为网内普遍使用移动存储设备导致的。
周建军 - 2013-11-14 16:52:00
网内普遍使用内网腾讯通传文件,发报病毒的文件是指带病毒上传,还是怎么,杀毒软件见一删除一个,得特殊保留.
周建军 - 2013-11-14 16:55:00
主要是客户端一旦中毒,杀毒软件会把中毒文件全部删除,造成必须恢复备文件.否则无法使用.
baohe - 2013-11-14 17:07:00
同意4楼意见。
不知楼主的操作系统是哪个?如果是XP系统,我实验过:将系统目录(c:\windows\system32)下的wscript.exe用WINRAR打包原位保存,然后,删除那wscript.exe。VBS病毒就没招了。不影响系统运行。
待删净病毒后,再将RAR包里的wscript.exe解压至原位。
天月来了 - 2013-11-14 19:39:00
杀毒软件会把中毒文件全部删除:kaka2:

我怀疑是病毒隐藏了文件夹,看不到而已

你具体点,这内网腾讯通,你们传单一一个文件不可能有这情况吧?是传文件夹整体才会有这情况吧?

要不你将报毒的路径图截我看看,或者找台典型的电脑临时关闭杀毒软件监控,从隔离区恢复出杀掉的文件至桌面指定文件家以后,将那文件夹压缩后发来看看。

然后你再开启杀毒软件的监控。
周建军 - 2013-11-15 10:39:00
查杀图
周建军 - 2013-11-15 10:40:00
每台中毒机器感染文件太多,无法全部截图.
networkedition - 2013-11-15 10:43:00
截图来看删除的都是木马病毒,其余的都是清除,目前局域网还有此类病毒嘛?
networkedition - 2013-11-15 10:44:00
反复查杀都有嘛?将单位名称、用户id、联系电话、联系人通过站内短消息发送给我,转瑞星网络版工程师联系查看一下。
周建军 - 2013-11-20 8:52:00
换了一个杀毒工具,正在试.
networkedition - 2013-11-20 9:02:00
建议参考13楼将相关联系方式发来,让工程师联系指导一下。
1
查看完整版本: 请教,中了Worm.Script.VBS.Agent.q,Trojan.Script.VBS.Agent.hf,怎么办.