1   1  /  1  页   跳转

[求助] 莫名其妙的病毒

莫名其妙的病毒

机子每次启动后,实时监控都发现病毒并清除之;用瑞星全功能全盘查杀,没发现病毒;系统是全新安装的,系统盘是随机的联想系统光盘,驱动是随机的驱动光盘。
  病毒名称:worm.win32.MS08-067.c
  病毒附加的进程为:  svchost.exe
  所在的文件夹为: c:\windows\system32\x

全功能版本:22.00.03.33
病毒库版本:22.39.04.01

附系统诊断日志:

附件: SREngLOG.log (2010-3-22 11:01:54, 157.78 K)
该附件被下载次数 100



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
最后编辑正月初二 最后编辑于 2010-03-22 11:05:50
分享到:
gototop
 

回复:莫名其妙的病毒

一、Worm.Win32.MS08-067及Hack.Exploit.Win32.MS08067系列病毒的建议简单预防和处理,参考
http://bbs.ikaka.com/showtopic-8612678.aspx

二、ms08-067补丁安装是否成功的验证方法:
可查看染毒计算机windows\system32目录下是否存在netapi32.dll文件。
windows2000 sp4系统下,此文件的版本应该为:5.0.2195.7203
windows xp sp2/sp3系统下,此文件的版本为:5.1.2600.3462/5694
windows 2003 SP1/SP2系统下,此文件版本为:5.2.3790.3229/4392
windows 2008 vista系统下,此文件版本为:6.0.6000.16764;6.0.6000.20937;6.0.6001.18157;6.0.6001.22288
如果版本正确说明系统已经成功修补了此漏洞,升级瑞星至最新版本,可以彻底根除。
若没有此文件或者版本不符,说明此补丁没有打上或者没有打全,建议在控制面板-添加删除程序中将其卸载,而后重新修补漏洞。

三、ms08-067局域网处理简单步骤
1、所有windows机器安装所有系统补丁
2、所有机器设置强密码
3、所有机器关闭共享,或者必须开启共享的机器将其共享权限设置为只读
4、断网处理一台机器,无报毒后安装瑞星防火墙,不设置白名单和可信区,接入局域网,根据防火墙报告的攻击ip,找攻击源,断网查杀(前提所有机器都将瑞星杀毒软件升级到最新版)
5、上面4步处理后,ms08-067病毒问题就可以处理完毕
一颗红心向党,一片真心为民
gototop
 

回复:莫名其妙的病毒

我是新疆用户,断网一年了,但是瑞星卡卡助手不能升级,请问各位高手,有什么办法升级到新版本啊
gototop
 

回复 3F 都市浪子都市情 的帖子

不能升级提示什么,建议在卡卡上网安全助手版块,开新帖求助
gototop
 

回复 3F 都市浪子都市情 的帖子

我朋友在新疆部队驻扎,是如何的,楼主可以把我们升级过得卡卡的文件夹复制过去覆盖一下
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 

回复:莫名其妙的病毒

Worm.Win32.MS08-067.c
利用微软操作系统的MS08-067漏洞,将自己植入未打补丁的电脑进行传播的蠕虫病毒。

解决方法: 及时更新微软系统补丁。
gototop
 

回复: 莫名其妙的病毒



引用:
原帖由 都市浪子都市情 于 2010-3-22 11:31:00 发表
我是新疆用户,断网一年了,但是瑞星卡卡助手不能升级,请问各位高手,有什么办法升级到新版本啊 


下载最新版(瑞星官网)重新安装。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT