界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
SVHOST蠕虫病毒怎么办 ?
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
[求助] SVHOST蠕虫病毒怎么办 ?
收藏
五湖秋
初生襁褓狮
帖子:
78
注册:
2009-10-29
来自:
发表于: 2010-03-03 23:05
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
SVHOST蠕虫病毒怎么办 ?
时间 处理结果 被溢出进程名
2010-03-03 22:04:24 处理成功 C:\WINDOWS\SYSTEM32\SVCHOST.EXE
时间 处理结果 蠕虫名称 蠕虫进程名 蠕虫文件创建者
2010-03-03 22:04:24 处理成功 未知网络蠕虫 C:\WINDOWS\SOFTWAREDISTRIBUTION\DOWNLOAD\84CBB1DBA2C6DC4166DDF14B5EE585F6\BITFAA.TMP C:\WINDOWS\SYSTEM32\SVCHOST.EXE
这个是异常网络访问日志
时间 进程名 路径及参数 源IP 源端口 目的IP 目的端口 操作
2010-03-03 19:52:19 DNF.EXE D:\腾讯游戏\地下城与勇士\DNF.EXE 0.0.0.0 49852 60.19.29.24 80 暂时放行
2010-03-03 16:07:31 DNF.EXE D:\腾讯游戏\地下城与勇士\DNF.EXE 0.0.0.0 49695 60.19.29.22 80 暂时放行
2010-03-03 11:01:28 PPSTREAMSETUP(1).EXE D:\TDDOWNLOAD\PPSTREAMSETUP(1).EXE 0.0.0.0 51202 60.28.213.146 80 暂时放行
2010-03-03 08:04:07 DNF.EXE D:\腾讯游戏\地下城与勇士\DNF.EXE 0.0.0.0 49833 60.19.29.21 80 暂时放行
2010-03-02 22:54:27 DNF.EXE D:\腾讯游戏\地下城与勇士\DNF.EXE 0.0.0.0 49560 60.19.29.24 8080 暂时放行
2010-03-02 22:54:27 DNF.EXE D:\腾讯游戏\地下城与勇士\DNF.EXE 0.0.0.0 49559 60.19.29.24 80 暂时放行
2010-03-02 18:41:17 DNF.EXE D:\腾讯游戏\地下城与勇士\DNF.EXE 0.0.0.0 49631 60.19.29.22 80 暂时放行
2010-03-02 12:39:12 DNF.EXE D:\腾讯游戏\地下城与勇士\DNF.EXE 0.0.0.0 51654 60.19.29.22 80 暂时放行
2010-03-02 11:38:48 AU_.EXE C:\USERS\大宝子Y\APPDATA\LOCAL\TEMP\~NSU.TMP\AU_.EXE 0.0.0.0 49683 210.51.188.91 80 暂时禁止
2010-03-02 11:03:23 DNF.EXE D:\地下城与勇士\DNF.EXE 0.0.0.0 49301 60.19.29.21 80 暂时放行
2010-03-02 10:27:32 DNF.EXE D:\地下城与勇士\DNF.EXE 0.0.0.0 49302 60.19.29.21 80 暂时放行
2010-03-02 10:08:42 DNF.EXE D:\地下城与勇士\DNF.EXE 0.0.0.0 49722 60.19.29.22 80 暂时放行
2010-03-01 23:01:07 PPSTREAM_2.6.86.9003.EXE D:\360\360SAFE\SOFTMGR\DOWNLOAD\PPSTREAM_2.6.86.9003.EXE 0.0.0.0 49912 60.28.213.146 80 暂时放行
2010-03-01 22:54:03 THUNDERLIVEUD.EXE C:\PROGRAM FILES\COMMON FILES\THUNDER NETWORK\DS\VER1\1.0.2.50\THUNDERLIVEUD.EXE 0.0.0.0 49549 221.4.246.69 9936 暂时放行
2010-03-01 18:38:53 PPSTREAMSETUP.EXE D:\TDDOWNLOAD\PPSTREAMSETUP.EXE 0.0.0.0 51531 60.28.213.146 80 暂时放行
2010-03-01 15:49:46 DNF.EXE D:\地下城与勇士\DNF.EXE 0.0.0.0 49301 60.19.29.22 80 暂时放行
2010-03-01 02:08:11 DNF.EXE D:\地下城与勇士\DNF.EXE 0.0.0.0 49308 60.19.29.22 80 暂时放行
还有电脑重做系统,用着用着就重起机器 现在挺稳定的 但是有时总提示 ###被溢出 大部分在浏览网页 和系统自动更新的时候! 是什么原因???????
我的笔记本是联想Y430-TSI VISTA 版本是SP1 正在升级SP2 呢!
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)
五湖秋 最后编辑于 2010-03-03 23:07:46
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
158
贡献:
0
金钱:
0
状态:
离线
等级:
好运·魔法客
飘泊而立狮
帖子:
469
注册:
2007-12-18
来自:
广州
发表于: 2010-03-03 23:15
|
短消息
资料
字号:
小
中
大
2楼
回复:SVHOST蠕虫病毒怎么办 ?
楼主所处的网络环境不好。
建议楼主在断网的情况下安装系统,安装完系统之后,在安全的地方或者是直接去瑞星官网下载最新版的瑞星防火墙和瑞星杀毒软件和卡卡助手安装程序,在安装完瑞星之后,再去连网,使用卡卡助手打补丁。
PS:优先打系统安全类的补丁,防止病毒趁补丁没有打上的情况下通过网络攻击进来
冬天来了,天气暖了,小燕子飞回来了....
经过鉴定,本号属卡卡论坛绝版号之一。
象棋杀招求解
短消息
资料
加为好友
全部帖子
性别:
精华:
1
威望:
981
贡献:
3.1
金钱:
0.96
状态:
离线
等级:
by02304501
健康舞勺狮
帖子:
253
注册:
2009-12-19
来自:
发表于: 2010-03-03 23:42
|
短消息
资料
字号:
小
中
大
3楼
回复:SVHOST蠕虫病毒怎么办 ?
LZ你好~
关于SVHOST蠕虫病毒,由于svchost.exe是nt核心系统的非常重要的进程,因此不建议LZ手动修改。建议下载一款专杀工具:
下载地址:
http://www.cniter.com/upload/autorunkill/AutoGuarder2.rar
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
515
贡献:
20
金钱:
0
112543828
状态:
离线
等级:
念初
强壮不惑狮
帖子:
1021
注册:
2005-07-03
来自:
病毒大染缸
发表于: 2010-03-04 00:02
|
短消息
资料
字号:
小
中
大
4楼
回复:SVHOST蠕虫病毒怎么办 ?
svhost那个会被很多病毒利用,比如常见的kido病毒母体
请断网全盘查杀,局域网开启arp防火墙。打好安全补丁
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
短消息
资料
加为好友
全部帖子
性别:
生日:
1988-5-26
精华:
0
威望:
1723
贡献:
276
金钱:
0
hw2619@qq.com
29948114
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
年后勒索病毒活跃 瑞星提供全面分析与防范建议
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
我的主题
我的帖子
我的精华
我的好友
文本模式