12   2  /  2  页   跳转

[求助] 中毒了!

回复:中毒了!

==================================
启动文件夹
[Microsoft Firewall Client 管理]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Microsoft Firewall Client 管理.lnk --> C:\WINDOWS\Installer\{199B7F78-69B7-47C5-8D4B-A3ED1391FB6B}\NewShortcut1_8C7A59A89ABE459A9A9308C281A4A264.exe [InstallShield Software Corp.]><N>

这个是你的服务器要用的软件吧?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中毒了!

这个是在我们局域网上没个电脑都装的上网代理软件isa2004,这个有问题吗?我们这里都通过这个上外网的,不好意思我得老出去,不能及时看到你留言
gototop
 

回复:中毒了!

我只是问一句
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中毒了!

附件: 东盟区内部共享.rar (2010-10-8 15:37:31, 163.73 K)
该附件被下载次数 152

附件: SREngLOG.log (2010-10-8 15:37:31, 50.56 K)
该附件被下载次数 155

我找到样本了,还有扫描日志,麻烦再看下,有没有解决办法,谢谢了。着急!
gototop
 

回复: 中毒了!

附件: SREngLOG.log (2010-10-8 15:45:16, 50.56 K)
该附件被下载次数 157

病毒样本和扫描日志

附件: 东盟区内部共享.rar (2010-10-8 15:45:16, 163.73 K)
该附件被下载次数 182

gototop
 

回复:天月来了

麻烦你再给看下啊,谢谢
gototop
 

回复 14F niuniu022 的帖子

lz上传的样本瑞星最新版均可以查杀:



看一下计划任务里的内容是什么?
[已启用] At5.job
        rundll32.exe
[已启用] At4.job
        rundll32.exe
[已启用] At3.job
        rundll32.exe
[已启用] At2.job
        rundll32.exe
[已启用] At1.job
        rundll32.exe
gototop
 

回复:中毒了!

kuku 病毒。
感染非系统分区的.exe文件。
升级病毒库全盘杀毒吧。

被感染的文件经RIS2011处理后就残废了
gototop
 

回复:中毒了!

谢谢楼上两位,因为我们局域网内电脑较多,同一时间集体杀毒不太可能实现,要怎样防止杀过毒的电脑再次中毒?
gototop
 

回复:中毒了!

估计很困难,一直开启瑞星的监控维持吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT