瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一个后门病毒,火速求救!!!!急!!!!

1   1  /  1  页   跳转

一个后门病毒,火速求救!!!!急!!!!

一个后门病毒,火速求救!!!!急!!!!

1,开机自动启动IExplore.exe(但并未打开IE),该进程无发结束。
2,开机自动弹出mirc,连接一个ip为xxx.xxx.xxx.xxx的地址,然后消失。
3,每隔20来秒吧,CPU使用率就100%(IExplore.exe),然后过几秒后恢复正常,反复这样。
4,每隔一段时间弹出个cmd窗口,只闪了1秒,窗口显示的是c:\winnt\system32\kill.exe,然后消失,如此反复
5,进程里面偶儿有ftp.exe
6, 进程里面有ipscan.exe,有时候还是两个IPscan.exe。
7,通过sniffer抓包分析,发现疯狂与外界大量ip地址的135端口连接。(D=135,S=xxxx)

我装的是nod32,病毒库是最新6月20号的。这显然是个后门程序,但用nod32居然没杀出毒来,本来还想分析,不过公司没有那么多时间来让我研究,而且这台是服务器,我直接重新恢复了系统。
想问下各位高手,这是什么病毒啊,有没有这重病毒的专杀工具
最后编辑2007-06-21 23:17:24
分享到:
gototop
 

去安全模式下用360安全卫士清理
gototop
 

引用高手的话

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
友情提示:
扫描前关闭所有手工打开的软件和窗口,扫描后将日志发上来。但请不要用附件形式贴。
注意在没有进一步提示前,勿要胡乱修复,否则系统可能变的情况更糟。

如果发现SREng.exe运行无反应或者不能运行或者扫描出错,你可以将SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT