12   2  /  2  页   跳转

[求助] 中毒了!

回复:中毒了!

==================================
启动文件夹
[Microsoft Firewall Client 管理]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Microsoft Firewall Client 管理.lnk --> C:\WINDOWS\Installer\{199B7F78-69B7-47C5-8D4B-A3ED1391FB6B}\NewShortcut1_8C7A59A89ABE459A9A9308C281A4A264.exe [InstallShield Software Corp.]><N>

这个是你的服务器要用的软件吧?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中毒了!

这个是在我们局域网上没个电脑都装的上网代理软件isa2004,这个有问题吗?我们这里都通过这个上外网的,不好意思我得老出去,不能及时看到你留言
gototop
 

回复:中毒了!

我只是问一句
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中毒了!


 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件我找到样本了,还有扫描日志,麻烦再看下,有没有解决办法,谢谢了。着急!
gototop
 

回复: 中毒了!


 附件: 您所在的用户组无法下载或查看附件病毒样本和扫描日志
 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复:天月来了

麻烦你再给看下啊,谢谢
gototop
 

回复 14F niuniu022 的帖子

lz上传的样本瑞星最新版均可以查杀:


 附件: 您所在的用户组无法下载或查看附件

看一下计划任务里的内容是什么?
[已启用] At5.job
        rundll32.exe
[已启用] At4.job
        rundll32.exe
[已启用] At3.job
        rundll32.exe
[已启用] At2.job
        rundll32.exe
[已启用] At1.job
        rundll32.exe
gototop
 

回复:中毒了!

kuku 病毒。
感染非系统分区的.exe文件。
升级病毒库全盘杀毒吧。

被感染的文件经RIS2011处理后就残废了
gototop
 

回复:中毒了!

谢谢楼上两位,因为我们局域网内电脑较多,同一时间集体杀毒不太可能实现,要怎样防止杀过毒的电脑再次中毒?
gototop
 

回复:中毒了!

估计很困难,一直开启瑞星的监控维持吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT