瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 WIN2K服务器,多了一个随机的服务,启动类型“自动”,状态是:“启动”,SRENG和冰刃都无法停止,禁止,删除

12   2  /  2  页   跳转

[求助] WIN2K服务器,多了一个随机的服务,启动类型“自动”,状态是:“启动”,SRENG和冰刃都无法停止,禁止,删除

回复 10F 五月雷 的帖子

将C:\WINNT\system32\iesxic.dll 打包发送上来。
gototop
 

回复: WIN2K服务器,多了一个随机的服务,启动类型“自动”,状态是:“启动”,SRENG和冰刃都无法停止...

这是在SRENG和冰刃服务选项里面的截图

附件附件:

文件名:截图1.rar
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2010-4-28 14:41:03
描述:rar

gototop
 

回复:WIN2K服务器,多了一个随机的服务,启动类型“自动”,状态是:“启动”,SRENG和冰刃都无法停止...

iesxic.dll  这个是什么文件? 正常状态下 我无法复制,访问被拒绝
我进PE系统居然也不行。
gototop
 

回复 13F 五月雷 的帖子

iesxic.dll 这个文件就是你截图里的那个zlowieiu服务呀。用这个工具吧:http://bbs.ikaka.com/attachment.aspx?attachmentid=603000
gototop
 

回复: WIN2K服务器,多了一个随机的服务,启动类型“自动”,状态是:“启动”,SRENG和冰刃都无法停止...

终于可以复制出来了 版主提供的软件太强大了。。谢谢

附件附件:

文件名:iesxic.rar
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2010-4-28 15:19:15
描述:rar

gototop
 

回复 15F 五月雷 的帖子

瑞星可以查杀:Trojan.Win32.Generic.11E928E8,用那个工具将iesxic.dll删除,完了将服务项也删除即可。
gototop
 

回复:WIN2K服务器,多了一个随机的服务,启动类型“自动”,状态是:“启动”,SRENG和冰刃都无法停止...

谢谢 搞定 研究了下 其实用冰刃也可以将其删除 先把被关联的svchost.exe进程结束掉,然后在注册表服务选项里找到其关联的DLL文件,用冰刃在文件里面删除之,然后用SRENG在服务选项也将其删除,重启后OK
准备把局域网内所有2000服务器版都检查下,不过有个疑问,这个木马是怎么感染的?好像打完补丁的2000服务器也会被感染,应该怎么防备?
gototop
 

回复 17F 五月雷 的帖子

除了打全补丁外,局域网环境建议将默认共享关闭(不使用共享的情况下),系统设置强密码。
gototop
 

回复:WIN2K服务器,多了一个随机的服务,启动类型“自动”,状态是:“启动”,SRENG和冰刃都无法停止...

没法完美防备

去创建同名文件夹试试吧,纯碰运气而已

至于病毒的问题,只要网内其他电脑允许病毒运行起来,就没好办法

至于病毒当初是以什么形式运行,就不知道了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT