12345678   5  /  8  页   跳转

[求助] 帮我解决这个病毒

回复: 帮我解决这个病毒

  晕  又生成这些文件了
gototop
 

回复:帮我解决这个病毒

看你第二个日志,有些东西还在,到底是什么呢??

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
    <Windows Virtual Assistance><hpms2wtn.exe>  [N/A]
==================================
服务
[COM+ Disk Manager / DiskManager][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k DiskManager-->%SystemRoot%\System32\okxhxf.dll><N/A>

[Event Protocol Service / EventService][Stopped/Auto Start]
  <C:\WINDOWS\system32\SVCHOST.EXE -k EventService-->%SystemRoot%\System32\tttwez.fsl><N/A>

[GameSrv / GameSrv][Running/Auto Start]
  <C:\Program Files\gamenet\CENTCOMM.EXE><>

[TCP/IP NetCOMS Helpen / LmHostne][Stopped/Auto Start]
  <C:\WINDOWS\system32\system.exe><(File is missing)>
gototop
 

回复: 帮我解决这个病毒

  这个是什么类  一旦自动启动CMD.EXE    就回启动这个
gototop
 

回复: 帮我解决这个病毒

            哪个是真的?还是都是真的? 
一个服务名称是server    一个是    servers
gototop
 

回复:帮我解决这个病毒

大蜘蛛杀不了?
gototop
 

回复:帮我解决这个病毒

大蜘蛛  支持2003  不 还有 怕勿报
gototop
 

回复: 帮我解决这个病毒

  这是今天下午到现在的  自动启用木马下载器指向IP下载
gototop
 

回复 48F 辉一般感觉 的帖子

误报?
大蜘蛛会误报
你可以修改处理方式为隔离,不是删除

但是总比这个黑客后门一直害你要好。。。。。。。。。

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒(这时才能修改设置)
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
gototop
 

回复: 帮我解决这个病毒

在传病毒样本

附件: 病毒.rar (2009-2-28 17:55:34, 278.95 K)
该附件被下载次数 133

gototop
 

回复:帮我解决这个病毒

ftp.exe  cmd.exe这二个文件是系统重要文件

你删除后,系统自身的备份里会自动还原这两文件

不要删了

用瑞星的主动防御,将他俩锁定,阻止其他程序访问吧。
gototop
 
12345678   5  /  8  页   跳转
页面顶部
Powered by Discuz!NT