瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新出的病毒sersvc.exe .怎么也杀不掉

123   2  /  3  页   跳转

[求助] 新出的病毒sersvc.exe .怎么也杀不掉

回复: 新出的病毒sersvc.exe .怎么也杀不掉

SuspiciousFiles
里的RavMonD.exe
SMAGENT.exe
Svchost.exe均无危险动作

Sersvc.exe运行后试图向Temp里复制自身
并启动
然后调用cmd.exe
net.exe
狂访问这个地址

流量很大
几乎...

这就是你上不去网的原因


sersvc直接结束进程就是


mft4.exe
挂钩在0xa812f6
删除注册表键值
禁止系统调试
然后出错崩溃进程结束

slass.exe与mft4.exe为一个文件





AENBOGHG[1].dll
Microsoft Visual C++ 6.0 DLL [Overlay]

bjobs[1].dll和x.dll为一个文件
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]






最后编辑夲號ヱ被ジ盜 最后编辑于 2010-04-04 21:38:49
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

辛苦.咋解决...我还是看不懂.
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

有conficker病毒。此病毒是利用MS08-067漏洞,你是SP2系统,但看日志你的补丁似乎都打上了。另外还有一种病毒。
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

恩恩.继续.不要停.到重点了.怎么解决他.
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

两个EXE文件是一类病毒,其余的是conficker.

前者我以前看到过的,但一时想不起来了。这玩意儿反虚拟机,在虚拟机上不好运行,而我又不懂反汇编。
目前是不是只有那个sersvc.exe屡杀不止?要不你用下面这个工具扫描一个报告上来看看?

附件附件:

文件名:VeryFunny.zip
下载次数:328
文件类型:application/x-zip-compressed
文件大小:
上传时间:2010-4-4 21:40:31
描述:zip

最后编辑byxxdrls 最后编辑于 2010-04-04 21:40:31
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

就这个sersvc.exe杀不掉.每次删除了过会又冒出来.而且每次冒出前瑞星都提示杀了个别的病毒.估计这是个系列型的..我去扫描
那啥.扫描完了.上传哪个..是这个网页么.

附件附件:

文件名:VeryFunny.rar
下载次数:292
文件类型:application/octet-stream
文件大小:
上传时间:2010-4-4 21:51:43
描述:rar

最后编辑adsad11 最后编辑于 2010-04-04 21:51:43
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

上面的日志没问题。刚才我群里有人提醒我,这毒就是贝壳论坛上的那个kkc7.exe。主要是打好补丁,关闭端口之类的吧。请安装瑞星防火墙吧。
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

防火墙也安好了.麻烦你了.
在坚持几天.要么事就把重要东西传网上了.全格式化下就省事了.
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

昨天,贝壳论坛上也有人求助,说重装系统也未能解决。要不用个工具检查一下MBR有没有问题。如果当前记录为其它的话就有问题。

附件附件:

文件名:BOOTICE.rar
下载次数:306
文件类型:application/octet-stream
文件大小:
上传时间:2010-4-5 9:03:17
描述:rar

最后编辑byxxdrls 最后编辑于 2010-04-05 09:03:17
gototop
 

回复:新出的病毒sersvc.exe .怎么也杀不掉

确实还没完...我试着关了下瑞星防火墙和杀毒的.马上又出问题.C盘WINDOWS\SYSTEM\SLASS.EXE...又出来了.也是卡的没法过.删了过会又出来..估计毒不是SERSVE.EXE和这个SLASS.他们只是被复制占内存的。 该有个主要的毒藏在C盘.
你给的这个软件也下了。怎么用这个.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT