1   1  /  1  页   跳转

[求助] IPZ.exe木马查杀成功多次但依然出现

IPZ.exe木马查杀成功多次但依然出现

网络中很多客户端出现IPZ.exe木马,瑞星客户端提示清除病毒成功,但是很多次都是一直在弹出这个消息,登陆日志系统发现短时间内这个木马被大量多次清除,奇怪的是既然清除成功,为何还一直在爆发?版本是21.99.06.56,木马感染CMD进程,IPZ.exe在system32目录下 是否是因为版本过低的原因

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; LBBROWSER)
分享到:
gototop
 

回复 1F 牵手走过 的帖子

请将IPZ.exe压缩跟帖上传。
gototop
 

回复: IPZ.exe木马查杀成功多次但依然出现

IPZ.exe见附件

附件附件:

文件名:2ipz.rar
下载次数:1521
文件类型:application/octet-stream
文件大小:
上传时间:2012-12-27 15:47:51
描述:rar

gototop
 

回复:IPZ.exe木马查杀成功多次但依然出现

建议开启开机查杀
使用开机查杀 或者使用LINUX光盘引导查杀
此病毒会加载WINLOGON.EXE进程里,安全模式和正常模式都无法彻底根除病毒。
gototop
 

回复 3F 牵手走过 的帖子

蠕虫病毒,建议局域网客户端设置强密码,客户端关闭不必要的系统默认共享(如不使用)。打全系统补丁等等。之后使用网络版的全网查杀功能,对整个网络进行查杀。
最后编辑networkedition 最后编辑于 2012-12-27 16:26:26
gototop
 

回复:IPZ.exe木马查杀成功多次但依然出现

另lz是否装有RADMIN这个远程管理软件,如果有,请设置一个密码。
gototop
 

回复 6F networkedition 的帖子

确实安装有RADMIN这个远程管理软件,  不过针对客户端都设置了密码的,不过使用的不是最新版本的,是否是由于这个管理软件的漏洞造成的?
gototop
 

回复 4F 暴风一号 的帖子

我试试看,谢谢指导
gototop
 

回复 7F 牵手走过 的帖子

这个病毒会利用到这个软件的漏洞,建议设置强密码。另建议更新一下软件。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT