瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急!急!急!公司中了rootkit.agent.dg

12345678»   4  /  9  页   跳转

急!急!急!公司中了rootkit.agent.dg

引用:
【hedycola的贴子】
引用:
【不言放弃的贴子】【回复“hedycola”的帖子】
[Task Manager / Task Manager]
<"C:\WINNT\taskmrg.exe"><Microsoft Corporation (TM)>
这一项是灰鸽子
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=7713905




...........................


那rootlit.agent.dg 也属于灰鸽子?
...........................


日志中并没有发现ROOTKIT

那rootlit.agent.dg 也属于灰鸽子?
...........................
gototop
 

引用:
【worldkiller的贴子】你取消隐藏文件了吗?文件夹选项里的
...........................


恩,都是全部显示文件的

局域网内经常提示ms-4011 漏洞攻击,已打上补丁了

但网内还是不能访问,提示找不到网络路径,ping是通的,2000访问2000的
gototop
 

在江民的论坛上看过这贴子了,很详细,但我这里中毒的机子上找不到gcxsrvc.exe 这个文件
gototop
 

隐藏受保护的操作系统文件也取消了,如果在找不到,那就是被瑞星删了!
gototop
 

找到哪个就删哪个,它有可能变种了呢
gototop
 

删了,但还是不能访问,提示找不到网络路径,或如下图

附件附件:

下载次数:197
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-15 11:24:58
描述:



gototop
 

【回复“hedycola”的帖子】
病毒文件名称与路径?
gototop
 

引用:
【不言放弃的贴子】【回复“hedycola”的帖子】
病毒文件名称与路径?
...........................


rofl.sys ..瑞星提示病毒名称rootkit.agent.dg 路径winnt\system32

我在一台机子上试了已删除了,但访问别人计算机时总提示找不到网络路径
gototop
 

直接用IP访问能行么?
如果是鸽子 扫个HJ日志看看也许更清楚
顺便说下 你杀完了 再连网 之后 会不会又被感染呢?
gototop
 

能上网吗?访问不了局域网不好解决呀,方面很多的,我看要重建了
gototop
 
12345678»   4  /  9  页   跳转
页面顶部
Powered by Discuz!NT