瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒,有局域网广播包,请高手帮助!

12   2  /  2  页   跳转

[求助] 电脑中毒,有局域网广播包,请高手帮助!

回复: 电脑中毒,有局域网广播包,请高手帮助!



引用:
原帖由 byxxdrls 于 2009-2-5 17:36:00 发表
前两天,我运行了一病毒,会攻击网络上的445端口,而且sreng日志无异常,但用狙剑的全面体检报告会看到病毒的服务。


病毒创建了隐藏服务吗?
wsyscheck能不能看出?
gototop
 

回复:电脑中毒,有局域网广播包,请高手帮助!

wsyscheck看不出。
冰刃的注册表编辑器才能看出。因为病毒用权限限制了该服务的注册表项,添加了权限才能看到。详见http://bbs.janmeng.com/viewthread.php?tid=840432&extra=page%3D1

还是狙剑好,服务列表也能看到,再说它也可以扫描报告的。
最后编辑byxxdrls 最后编辑于 2009-02-05 17:56:09
gototop
 

回复: 电脑中毒,有局域网广播包,请高手帮助!

LZ还是先看下哪些进程有访问网络吧。
最后编辑backway 最后编辑于 2009-02-05 18:09:04
gototop
 

回复:电脑中毒,有局域网广播包,请高手帮助!

C:\WINNT\system32\mdm.exe
C:\WINNT\system32\msmsgs.exe 
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除

删除注册表项目
<Microsoft Msn Messenger><C:\WINNT\system32\msmsgs.exe>  []
    <Microsoft Visual Debuger><C:\WINNT\system32\mdm.exe>  []
gototop
 

回复:电脑中毒,有局域网广播包,请高手帮助!

感谢楼上所有的朋友的帮助,谢谢!
gototop
 

回复:电脑中毒,有局域网广播包,请高手帮助!

汗  这个还是不要乱删吧  万一删错了就不好了  最好是能发上来分析一下

C:\WINNT\system32\mdm.exe
C:\WINNT\system32\msmsgs.exe
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT