12345678   6  /  8  页   跳转

[求助] 帮我解决这个病毒

回复:帮我解决这个病毒

用解压工具WinRAR依路径打开,找绝对位置下是否有下面文件存在

C:\tmd.exe
C:\v6XXaks8.exe
C:\setuplp.exe
C:\Ky5.exe
C:\WINDOWS\tcpsvr1.exe
C:\WINDOWS\tcpsvr2.exe
C:\WINDOWS\tcpsvr3.exe

如果有,就压缩发来看
gototop
 

回复:帮我解决这个病毒

C:\tmd.exe
C:\v6XXaks8.exe
C:\setuplp.exe
C:\Ky5.exe
C:\WINDOWS\tcpsvr1.exe
C:\WINDOWS\tcpsvr2.exe
C:\WINDOWS\tcpsvr3.exe

这些文件被我手工删了  C:\tmd.exe
C:\v6XXaks8.exe  C:\setuplp.exe  这几个好象意见提交为可疑文件了  一直等瑞星那边答案\\\\\\\\!
gototop
 

回复: 帮我解决这个病毒

你这样

首先进程里阻止这些程序启动

C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\cmd.exe
c:\WINDOWS\system32\wscript.exe

这些系统程序你必须阻止他们运行。

然后用下面附件扫描清理

看结果怎样

有最后的扫描的日志scan.log文件,如果提示扫描到什么,就将日志发我看

最后重启电脑,看情况如何

附件附件:

下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-28 19:02:13
描述:rar

gototop
 

回复 56F 辉一般感觉 的帖子

能不能先安装了规则包
再看情况。。。。。。
不配合
真是没辙
gototop
 

回复 58F 辉一般感觉 的帖子

http://www.namipan.com/index.php

传完给个链接地址
gototop
 

回复:帮我解决这个病毒

文件名:扫描清理.rar
下载次数:4
文件类型:application/octet-stream
文件大小: 16.12 K
上传时间:2009-2-28 19:02:13
描述:rar    日志是空的  老大
gototop
 

回复:帮我解决这个病毒

你没扫描呢

自然空的了

我说的你没细看吧???

只顾傻傻的猴急的看附件去了??
gototop
 

回复:帮我解决这个病毒

那请各位老大告诉我      我怎么禁止FTP.EXE    CMD.EXE    程序运行啊    CMD.EXE 应该是运行那几个P处理的
gototop
 

回复 64F 辉一般感觉 的帖子

任务管理器里终止他们的进程

如果终止不了

就我置顶工具贴下载wsyscheck工具,禁止进程创建后,去终止可能的那几个程序的进程

如果不会操作

建议送修

因为你那是重要的服务器
gototop
 

回复 65F 辉一般感觉 的帖子

服务器+单机版防火墙=找死(可能不好听)

你试试安装规则包么(安装完要重启电脑)

规则包会自动阻断病毒行为!!
gototop
 
12345678   6  /  8  页   跳转
页面顶部
Powered by Discuz!NT