瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新病毒毒 ,瑞星没有反应 !!1请大家注意

1   1  /  1  页   跳转

新病毒毒 ,瑞星没有反应 !!1请大家注意

新病毒毒 ,瑞星没有反应 !!1请大家注意

1月19日下午,公司服务器异常无响应,因周末,没有注意 ,20日,值班人员反应早上无法上网,想想不对,公司服务器设置每天会自动重启一次,应该说是没有问题的,当时就从电话里指挥值班人员进行了操作。星期一早上班因其它的事,没能仔细检查了服务器,至下午16时,服务器被被迫重启2次。下午,终于忙完其它事情,静下心来检查服务器。发现有个可疑的服务进程。截图如下:

附件附件:

下载次数:220
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-22 18:03:59
描述:
预览信息:EXIF信息



最后编辑2007-01-22 18:03:11
分享到:
gototop
 

晕倒,怎么帖第二张图进去啊!!
gototop
 

附件呢 ,怎么上传。
gototop
 

瑞星没反应 我有反应..

丢我邮箱吧..

压缩那个文件 发送 bin59420@yahoo.com.cn
gototop
 

用百度搜索,只能找到2条有关的网页,奇怪的是搜索出来的网页居然是2006-12 的!。 我的瑞星网络版 ,已升级到最新,但发现不了!!!郁闷!!!!
KILL 可以查出,奇怪的是搜索出来的网页居然是2006-12 的!

病毒名称:蠕虫病毒Win32.Duiskbot.AE
其它名称:Win32.Duiskbot.AE, Win32/Duiskbot.AE!Worm, Backdoor.Trojan (Symantec), Backdoor.Win32.Mytobor.c (Kaspersky)


该文件隐藏在 %System%\dllcache\seagatecom.exe,并作为一个服务注册这个文件,为了在每次系统启动时运行病毒。
打开系统的隐藏选项,可以找到该文件 ,停止服务 ,结束进程后,删除可以清除。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT