瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

12   2  /  2  页   跳转

[求助] 瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

回复: 瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

gototop
 

回复: 瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

现在暂时在路由关闭25端口,可以看到,未关闭前的连接情况,及关闭后的日志。


关闭25端口后,发现日志禁止的连接
最后编辑sunnycai 最后编辑于 2008-07-21 18:14:31
gototop
 

回复:瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

31156本地端口,25是外发端口
检查下31156吧,抓个包看下
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

将瑞星卸载掉,装了卡巴也查不出,装毒霸也查不出,装诺顿也一样,看来这个问题是目前的杀毒软件基本无法查出的东西。
经常两天的努力,终于找到问题的所在。仔细的查看了window的驱动文件夹里的文件,发现有一个叫EFN46.sys的文件比较可疑,是一个深度隐藏的文件,一般软件无法显示出这个文件。探测了半天发现是一个虚拟网卡的驱动。


在设备管理器中也没有显示这个虚拟网卡,要显示全部隐藏设备才能显示出来。
不过也卸载不了。只好进入DOS下将那个EFN46.sys文件删除掉。
再次进入XP,发现一切恢复正常了。

以下提供EFN46.sys供大家参考。

附件附件:

文件名:EFN.rar
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-24 15:35:02
描述:rar

gototop
 

回复:瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

感谢楼主回来细说情况。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件



引用:
原帖由 sunnycai 于 2008-7-24 15:35:00 发表
将瑞星卸载掉,装了卡巴也查不出,装毒霸也查不出,装诺顿也一样,看来这个问题是目前的杀毒软件基本无法查出的东西。
经常两天的努力,终于找到问题的所在。仔细的查看了window的驱动文件夹里的文件,发现有一个叫EFN46.sys的文件比较可疑,是一个深度隐藏的文件,一般软件无法显示出这个文件。探测了半天发现是一个虚拟网卡的驱动。




文件名:EFN46.SYS
病毒名:Rootkit.Win32.Undef.lz

您所上报的病毒文件将在瑞星2008的20.54.40版本中处理解决,如遇特殊问题可能会推后几个版本。
gototop
 

回复:瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

高手们都吃完早饭来了
gototop
 

回复:瑞星,卡卡,防火墙及360都查不出的病毒,向外狂发邮件

outlook有几个文件missing,没有中毒痕迹
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT