1   1  /  1  页   跳转

[求助] 整个局域网都是病毒

整个局域网都是病毒

整个局域网都是病毒  也不知道怎么来的 我的企业版 好多都被删除了
附整个日志

病毒信息报表

打印时间:2008年11月6日
系统中心:(10.143.105.5)
时间段:2008年11月3日-2008年11月6日

-------------------------------------------------------------------------------------------------------------------
病毒名称 病毒类型 发作次数 查杀结果 查杀方式 文件名 路径/访问染毒文件的进程 发现时间 最后发作时间
-------------------------------------------------------------------------------------------------------------------

Trojan.MNLess.lgr 木马 2 用户忽略 客户端实时监控 C:\WINNT\system32\lppce.dll C:\WINNT\SYSTEM32\RUNDLL32.EXE 2008-11-3 08:10:28 2008-11-3 08:15:23
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Cinmus.cgg 广告程序 6 复合文档回写失败 客户端屏保查杀 DoSSSetup.dll C:\WINDOWS\system32\fzluc\FunshionInstall.exe>>dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-3 08:16:27 2008-11-3 16:54:07
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 6 复合文档回写失败 客户端屏保查杀 acpidisk.sys C:\WINDOWS\system32\fzluc\FunshionInstall.exe>>dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-3 08:16:28 2008-11-3 16:54:07
-------------------------------------------------------------------------------------------------------------------
Trojan.DL.Win32.Mnless.acf 木马 6 复合文档回写失败 客户端屏保查杀 mscomfix128.exe>>TOHA C:\WINDOWS\system32\setup.exe>>$SYSDIR\inf 2008-11-3 08:17:00 2008-11-3 16:54:25
-------------------------------------------------------------------------------------------------------------------
Trojan.DL.Win32.QQHelper.bjc 木马 6 复合文档回写失败 客户端屏保查杀 an.exe C:\WINDOWS\system32\setup.exe>>$SYSDIR\inf 2008-11-3 08:17:00 2008-11-3 16:54:25
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Cinmus.cgg 广告程序 6 复合文档回写失败 客户端屏保查杀 DoSSSetup.dll C:\WINDOWS\system32\dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-3 08:19:15 2008-11-3 16:54:34
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 6 复合文档回写失败 客户端屏保查杀 acpidisk.sys C:\WINDOWS\system32\dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-3 08:19:15 2008-11-3 16:54:34
-------------------------------------------------------------------------------------------------------------------
Trojan.Win32.Undef.itp 木马 6 复合文档回写失败 客户端屏保查杀 10075.exe>>HtmlPeek.dll>>80 C:\WINDOWS\system32 2008-11-3 08:19:20 2008-11-3 16:54:35
-------------------------------------------------------------------------------------------------------------------
Trojan.Clicker.Win32.Agent.beg 木马 6 复合文档回写失败 客户端屏保查杀 Senddata.dll C:\WINDOWS\system32\10075.exe>>$[31]\$PLUGINSDIR 2008-11-3 08:19:20 2008-11-3 16:54:35
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.hk 越权执行 6 复合文档回写失败 客户端屏保查杀 22.sys C:\WINDOWS\system32\kunet.exe>>$[32] 2008-11-3 08:19:20 2008-11-3 16:54:35
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Dodolook.hb 广告程序 6 复合文档回写失败 客户端屏保查杀 DoSSSetup.dll C:\WINDOWS\system32\dodolook661.exe>>$TEMP\$TEMP\26.exe>>$TEMP 2008-11-3 08:19:23 2008-11-3 16:54:36
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 6 复合文档回写失败 客户端屏保查杀 acpidisk.sys C:\WINDOWS\system32\dodolook661.exe>>$TEMP\$TEMP\26.exe>>$TEMP 2008-11-3 08:19:23 2008-11-3 16:54:36
-------------------------------------------------------------------------------------------------------------------
Trojan.Win32.Agent.cce 木马 6 复合文档回写失败 客户端屏保查杀 EbayTools.exe C:\TOOLS\QQ2006\IPQQ20064.2.1.exe>>$SYSDIR\Ebay.exe>>EbayTools 2008-11-3 08:35:47 2008-11-3 16:59:51
-------------------------------------------------------------------------------------------------------------------
Trojan.Win32.Agent.bvu 木马 6 复合文档回写失败 客户端屏保查杀 EbayUnwise.exe C:\TOOLS\QQ2006\IPQQ20064.2.1.exe>>$SYSDIR\Ebay.exe>>EbayTools 2008-11-3 08:35:48 2008-11-3 16:59:52
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 7 复合文档回写失败 客户端屏保查杀 8.sys C:\WINDOWS\system32\yoyo1054.exe>>$[32] 2008-11-3 08:48:03 2008-11-3 11:28:49
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 4 复合文档回写失败 客户端屏保查杀 26.sys C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\2054.exe>>$[32] 2008-11-3 08:51:02 2008-11-3 11:38:03
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Agent.bvk 广告程序 3 复合文档回写失败 客户端屏保查杀 $R0 C:\Documents and Settings\毛\Local Settings\Temp\59_7833.exe>>$[34] 2008-11-3 08:52:31 2008-11-3 11:39:42
-------------------------------------------------------------------------------------------------------------------
Trojan.Clicker.Win32.Agent.beg 木马 1 复合文档回写失败 客户端屏保查杀 Senddata.dll C:\Program Files\game\uninstall.exe>>$PLUGINSDIR 2008-11-3 12:01:09 2008-11-3 12:01:09
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Cinmus.cgg 广告程序 1 复合文档回写失败 客户端定时查杀 DoSSSetup.dll C:\WINDOWS\system32\fzluc\FunshionInstall.exe>>dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-3 12:03:03 2008-11-3 12:03:03
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 1 复合文档回写失败 客户端定时查杀 acpidisk.sys C:\WINDOWS\system32\fzluc\FunshionInstall.exe>>dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-3 12:03:04 2008-11-3 12:03:04
-------------------------------------------------------------------------------------------------------------------
Trojan.DL.Win32.Mnless.acf 木马 1 复合文档回写失败 客户端定时查杀 mscomfix128.exe>>TOHA C:\WINDOWS\system32\setup.exe>>$SYSDIR\inf 2008-11-3 12:03:29 2008-11-3 12:03:29
-------------------------------------------------------------------------------------------------------------------
Trojan.DL.Win32.QQHelper.bjc 木马 1 复合文档回写失败 客户端定时查杀 an.exe C:\WINDOWS\system32\setup.exe>>$SYSDIR\inf 2008-11-3 12:03:29 2008-11-3 12:03:29
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Cinmus.cgg 广告程序 1 复合文档回写失败 客户端定时查杀 DoSSSetup.dll C:\WINDOWS\system32\dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-3 12:04:05 2008-11-3 12:04:05
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 1 复合文档回写失败 客户端定时查杀 acpidisk.sys C:\WINDOWS\system32\dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-3 12:04:05 2008-11-3 12:04:05
-------------------------------------------------------------------------------------------------------------------
Trojan.Win32.Undef.itp 木马 1 复合文档回写失败 客户端定时查杀 10075.exe>>HtmlPeek.dll>>80 C:\WINDOWS\system32 2008-11-3 12:04:06 2008-11-3 12:04:06
-------------------------------------------------------------------------------------------------------------------
Trojan.Clicker.Win32.Agent.beg 木马 1 复合文档回写失败 客户端定时查杀 Senddata.dll C:\WINDOWS\system32\10075.exe>>$[31]\$PLUGINSDIR 2008-11-3 12:04:06 2008-11-3 12:04:06
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.hk 越权执行 1 复合文档回写失败 客户端定时查杀 22.sys C:\WINDOWS\system32\kunet.exe>>$[32] 2008-11-3 12:04:07 2008-11-3 12:04:07
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Dodolook.hb 广告程序 1 复合文档回写失败 客户端定时查杀 DoSSSetup.dll C:\WINDOWS\system32\dodolook661.exe>>$TEMP\$TEMP\26.exe>>$TEMP 2008-11-3 12:04:08 2008-11-3 12:04:08
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 1 复合文档回写失败 客户端定时查杀 acpidisk.sys C:\WINDOWS\system32\dodolook661.exe>>$TEMP\$TEMP\26.exe>>$TEMP 2008-11-3 12:04:08 2008-11-3 12:04:08
-------------------------------------------------------------------------------------------------------------------
Trojan.Agent.zay 木马 1 复合文档回写失败 客户端定时查杀 cpush.tmp C:\WINDOWS\Installer\1900b63.msi>>Msi.1e.exe>>$COMMONFILES\CPUSH 2008-11-3 12:05:21 2008-11-3 12:05:21
-------------------------------------------------------------------------------------------------------------------
Trojan.Agent.zay 木马 1 复合文档回写失败 客户端定时查杀 cpush.tmp C:\WINDOWS\Installer\1900b63.msi>>Msi.2b.exe>>$COMMONFILES\CPUSH 2008-11-3 12:05:21 2008-11-3 12:05:21
-------------------------------------------------------------------------------------------------------------------
Trojan.Win32.Undef.itp 木马 1 复合文档回写失败 客户端屏保查杀 xxx-专用.exe>>game无界面10063.exe>>HtmlPeek.dll>>80 D: 2008-11-3 12:20:23 2008-11-3 12:20:23
-------------------------------------------------------------------------------------------------------------------
Trojan.Clicker.Win32.Agent.beg 木马 1 复合文档回写失败 客户端屏保查杀 Senddata.dll D:\xxx-专用.exe>>game无界面10063.exe>>$[31]\$PLUGINSDIR 2008-11-3 12:20:23 2008-11-3 12:20:23
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Dodolook.hb 广告程序 1 复合文档回写失败 客户端屏保查杀 DoSSSetup.dll D:\xxx-专用.exe>>msn033.exe>>$TEMP\$TEMP\63.exe>>$TEMP 2008-11-3 12:20:23 2008-11-3 12:20:23
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Dodolook.hw 广告程序 1 复合文档回写失败 客户端屏保查杀 acpidisk.sys D:\xxx-专用.exe>>msn033.exe>>$TEMP\$TEMP\63.exe>>$TEMP 2008-11-3 12:20:23 2008-11-3 12:20:23
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Agent.bvk 广告程序 1 复合文档回写失败 客户端屏保查杀 $R0 D:\xxx-专用.exe>>msn033.exe>>$TEMP\59_7833.exe>>$[34] 2008-11-3 12:20:23 2008-11-3 12:20:23
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Cpush.ba 广告程序 1 复合文档回写失败 客户端屏保查杀 cpush.tmp D:\xxx-专用.exe>>ad7368.exe>>$COMMONFILES\CPUSH 2008-11-3 12:20:24 2008-11-3 12:20:24
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 1 复合文档回写失败 客户端屏保查杀 8.sys D:\xxx-专用.exe>>yoyo1054.exe>>$[32] 2008-11-3 12:20:24 2008-11-3 12:20:24
-------------------------------------------------------------------------------------------------------------------
Trojan.Win32.Agent.cce 木马 1 复合文档回写失败 客户端定时查杀 EbayTools.exe C:\TOOLS\QQ2006\IPQQ20064.2.1.exe>>$SYSDIR\Ebay.exe>>EbayTools 2008-11-3 12:29:46 2008-11-3 12:29:46
-------------------------------------------------------------------------------------------------------------------
Trojan.Win32.Agent.bvu 木马 1 复合文档回写失败 客户端定时查杀 EbayUnwise.exe C:\TOOLS\QQ2006\IPQQ20064.2.1.exe>>$SYSDIR\Ebay.exe>>EbayTools 2008-11-3 12:29:46 2008-11-3 12:29:46
-------------------------------------------------------------------------------------------------------------------
Worm.Nimaya.at 蠕虫 1 杀毒成功 客户端定时查杀 819696.exe>>EXEFILE F:\Downloads\Windows2000简体中文版040924前补丁大全自动安装 2008-11-3 13:24:15 2008-11-3 13:24:15
-------------------------------------------------------------------------------------------------------------------
RootKit.Agent.yj 越权执行 1 删除文件 客户端定时查杀 sjvts.sys C:\WINNT\system32\drivers 2008-11-3 14:28:50 2008-11-3 14:28:50
-------------------------------------------------------------------------------------------------------------------
Trojan.MNLess.lgr 木马 1 用户忽略 客户端定时查杀 lppce.dll C:\WINNT\system32 2008-11-3 14:38:01 2008-11-3 14:38:01
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Agent.zvn 广告程序 1 复合文档回写失败 客户端定时查杀 Yayad4HaoFang070112.exe>>AdCore.dll C:\Program Files\浩方对战平台 2008-11-3 15:58:44 2008-11-3 15:58:44
-------------------------------------------------------------------------------------------------------------------
Adware.Win32.AdPop.a 广告程序 1 复合文档回写失败 客户端定时查杀 Yayad4HaoFang070112.exe>>AdPop.exe C:\Program Files\浩方对战平台 2008-11-3 15:58:48 2008-11-3 15:58:48
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Cinmus.cgg 广告程序 7 复合文档回写失败 客户端屏保查杀 DoSSSetup.dll C:\WINDOWS\system32\fzluc\FunshionInstall.exe>>dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-4 08:11:41 2008-11-4 16:10:53
-------------------------------------------------------------------------------------------------------------------
RootKit.Win32.Undef.ov 越权执行 7 复合文档回写失败 客户端屏保查杀 acpidisk.sys C:\WINDOWS\system32\fzluc\FunshionInstall.exe>>dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-4 08:11:41 2008-11-4 16:10:54
-------------------------------------------------------------------------------------------------------------------
Trojan.DL.Win32.Mnless.acf 木马 7 复合文档回写失败 客户端屏保查杀 mscomfix128.exe>>TOHA C:\WINDOWS\system32\setup.exe>>$SYSDIR\inf 2008-11-4 08:12:09 2008-11-4 16:11:12
-------------------------------------------------------------------------------------------------------------------
Trojan.DL.Win32.QQHelper.bjc 木马 7 复合文档回写失败 客户端屏保查杀 an.exe C:\WINDOWS\system32\setup.exe>>$SYSDIR\inf 2008-11-4 08:12:09 2008-11-4 16:11:12
-------------------------------------------------------------------------------------------------------------------
AdWare.Win32.Cinmus.cgg 广告程序 7 复合文档回写失败 客户端屏保查杀 DoSSSetup.dll C:\WINDOWS\system32\dodolook510.exe>>$TEMP\$TEMP\121.exe>>$TEMP 2008-11-4 08:12:53 2008-11-4 16:11:22
-------------------------------------------------------------------------------------------------------------------

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-6 10:07:20
描述:zip

分享到:
gototop
 

回复: 整个局域网都是病毒

瑞星日志管理工具里的病毒日志查询 结果

附件附件:

下载次数:240
文件类型:text/plain
文件大小:
上传时间:2008-11-6 10:12:11
描述:txt

gototop
 

回复:整个局域网都是病毒

整个局域网都是病毒。需要整个断网,进行安全模式下杀毒

并且还不能保证已经免杀的或新出的病毒能杀清
gototop
 

回复:整个局域网都是病毒

大量Trojan.PSW.Win32开头的病毒
gototop
 

回复:整个局域网都是病毒

知道

这阵木马群不断变化,不断做免杀

没有绝对超级的彻底的方法
gototop
 

回复:整个局域网都是病毒

版主  有什么好的办法呢!!

我在挨批呢

至少要他们能正常工作啊
gototop
 

回复:整个局域网都是病毒

- -看不懂这日志,不过也想知道,公司暂时没出现过
gototop
 

回复:整个局域网都是病毒

版主  给个办法啊!!!

几万的杀毒软件总不能这样啊!!!!
gototop
 

回复 6F 查不到 的帖子

单位类的局域网里真的没好办法的

除非你能迫使所有用电脑的人都学会使用ARP防火墙,都学会使用杀毒软件

而这又不现实的

你如果再挨骂

就让骂你的上司来这看我的回贴
gototop
 

回复:整个局域网都是病毒

你是说 都是ARP攻击后把病毒传到局域网其他电脑的吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT