瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 局网中有SPOOLSV病毒,救命啊!!!!!瑞星不要让我失望!!!!

1   1  /  1  页   跳转

局网中有SPOOLSV病毒,救命啊!!!!!瑞星不要让我失望!!!!

局网中有SPOOLSV病毒,救命啊!!!!!瑞星不要让我失望!!!!

本人公司局网中有SPOOLSV病毒,中招的机子CPU 占到近100%,用了最新的卡巴\瑞星\EWIOD\木马杀克,对付不了它,手工删除\SYSTEM32\SPOOL\PRINTERS下的文件,消了,重启又生一个.我已重装了N台单机了.它不同于网上所说的SPOOLSV.EXE,它没有在\SYSTEM32下生成\SPOOLSV目录,也没有\MSICN等目录.只是多了一个共享目录 PRINT$  映射到\\%SYSTEMDIR%\SYSTEM32\SPOOL\DRIVER,在\SYSTEM32下的SPOOLSV.EXE大小也是正常的57K.求求大伙给俺指条生路吧!!!!! 安装了微软的安全补药也没用!!!
最后编辑2006-09-13 18:01:16
分享到:
gototop
 

不知道实际情况,给点建议希望有帮助。

断开所有联网机器,是它们成为单机,然后取消那个映射文件夹的共享,全面杀毒。
记录下杀掉病毒的路径和文件名,搜索系统中的同名文件和注册表值,删除可疑项。注意查看下这些文件的属性,其中的版本信息很关键,正规文件都有完整的版本信息,病毒则是缺少很多项的,可以利用这一点来清除。
所有机器都杀毒完毕后在接好局域网
gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT