1   1  /  1  页   跳转

[求助] 杀出一个病毒哦,WIN32/fujacks病毒

杀出一个病毒哦,WIN32/fujacks病毒

我在2003的服务器用NOD32老杀出这个病毒哦,烦哦~不是在糸统盘的,杀不了啊,各位大虾救救我啊,服务器来的哦。。。55555现在只是隔离,不敢杀,怕有些东西不见了,,5555在线等答案 :default87: :default87: 啊~~~~~
样本在就是上面那个。。。我的糸统是有还原的哦。。。
最后编辑长进 最后编辑于 2008-07-22 19:39:38
分享到:
gototop
 

回复 1F 长进 的帖子

如果可能,请在隔离区找到E:\save\Cool_GameSetup.exe,打包发上来。
gototop
 

回复:杀出一个病毒哦,WIN32/fujacks病毒

我在隔离区找到两个文件啊,不过不是那个被隔离的文件名。
很多都是这样,顺便我也上传日志给你看下。
时间        模块        对象        名称        病毒        操作        用户        信息
2008-7-22 15:58:32        文件        文件        D:\Downloads\Cool_GameSetup.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 15:57:25        文件        文件        E:\save\Cool_GameSetup.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 15:52:02        文件        文件        D:\Downloads\Cool_GameSetup.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 15:49:17        文件        文件        E:\save\Cool_GameSetup.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Cool_GameSetup.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        E:\save\Cool_GameSetup.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\过滤王\过滤王网吧版5.0.500 - 25  ID控制台.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\过滤王\过滤王网吧版5.0 - ID控制台.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\绿茶万象皮肤包\游戏美女版.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\过滤王\av\过滤王系统安装录像\wx.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\绿茶万象皮肤包\清爽版.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\绿茶万象皮肤包\奥运版.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\绿茶万象皮肤包\动漫版.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\守护神\ClubServer.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\守护神\ClubClient.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\万象锁屏\万像皮肤.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\万象网管2008过滤王实名插件.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\网吧路路达\WinPcap_3_1.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\网吧路路达\86RouterInst.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\xServer.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\SQL工具\SqlTool.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\皮肤制作工具\wxMakeCltSkin.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\SQL工具\LookStat.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\wxregmon.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\SQL工具\CTReport.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\UDL加密工具\Encrypt.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\SQL工具\CreateDB.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\SetPanel.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\SQL工具\ChangeDB.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\PackTest.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\MPvodtoWxvod.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\ModifyDB.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:59        文件        文件        D:\Downloads\Y.游戏补丁\wx2004_v930\wx2004_v930\Tools\ImpDB.exe        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。

2008-7-22 0:03:55        文件        文件        D:\Downloads\backup$\新系统专用\desk1.4\SETWALL.EXE        变种的 Win32/Fujacks 病毒        已隔离 - 已删除        NT AUTHORITY\SYSTEM        新建文件时发生事件。 文件已被移至隔离区。
2008-7-22 0:03:55        文件        文件        D:\Downloads\



我上网找到路径,找不到所杀的几,不懂是不是他加锁了,您可以看下。
另外一个是开浩方平台的时候提示该EXE文件被感染 (gameclient.rar)

附件附件:

文件名:桌面.rar
下载次数:170
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-22 22:21:38
描述:rar

附件附件:

文件名:GameClient.rar
下载次数:170
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-22 22:26:09
描述:rar

最后编辑长进 最后编辑于 2008-07-22 22:31:28
gototop
 

回复 3F 长进 的帖子

两个附件在我这里均无法运行。
gototop
 

回复:杀出一个病毒哦,WIN32/fujacks病毒

第一个可能是被NOD加密的文件
一个是浩方的EXE文件。。无法运行是有可能的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT