瑞星卡卡安全论坛本站站务区站务 主题:[2008年8月1日]远程协助[cdcase]处理[病毒清除问题][成功]

1   1  /  1  页   跳转

主题:[2008年8月1日]远程协助[cdcase]处理[病毒清除问题][成功]

主题:[2008年8月1日]远程协助[cdcase]处理[病毒清除问题][成功]

主题:[2008年8月1日]远程协助[cdcase]处理[病毒清除问题][成功]
求助者昵称:cdcase
申请求助的帖子链接:http://bbs.ikaka.com/showtopic-8531002.aspx
我的昵称:通明1
问题描述:这位聊友在帖子上说他系统刚装完,全盘都格式化了,然后装了瑞星马上就报毒,是许多木马打开网页报毒木马路径:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\388042809576.tmp

处理流程:我看了帖后发现这木马在系统临时文件夹下,我给他远程时我叫他去网上下了一个超级兔子清理软件,然后用超级兔子清理了系统临时文件和IE临时文件,然后又修复了一下IE,然后问题解决,至于他新系统中毒原因我问过他该聊友有一定安全知识,他装好系统后就打齐了系统漏洞,所以我问他家里网络环境是什么,他说是路由器分的几台电脑,所以我根据他家网络环境推断,中毒原因可能就是他家是局域网环境造成的!!!!其它计算机病毒通过局域网传播。
处理结果:成功

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)
分享到:
gototop
 

回复:主题:[2008年8月1日]远程协助[cdcase]处理[病毒清除问题][成功]

“我给他远程时我叫他去网上下了一个……”
既然说了是临时文件夹里的病毒,能够直接通过下载超级兔子这样的软件就可以解决问题,那我不明白还有什么远程的必要。
病毒样本请发到可疑文件交流区
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT