1   1  /  1  页   跳转

[求助] Trojan.Win32.Undef.kdn等病毒

Trojan.Win32.Undef.kdn等病毒

前两天中的 怎么杀也杀不掉
Trojan.Win32.Undef.kdn 路径 c:\windows\system32\l.exe>>upx_c
Trojan.DL.Win32.VB.ywf 路径 c:\windows\system32\cxs.exe>>nspack>>66
Trojan.DL.Win32.Femad.GEN  路径 c:\windows\system32\cxs.exe>>nspack>>65>>68
Hack.Exploit.Win32.MS08-067.b  路径 c:\windows\system32\cxs.exe>>nspack>>65>>67\
Trojan.DL.Win32.Mnless.bkq 路径 c:\program files\messenger\msgswcam.dll

附扫描日志

求大大们帮主解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Maxthon)

附件附件:

文件名:日志.txt
下载次数:202
文件类型:text/plain
文件大小:
上传时间:2008-11-8 16:41:40
描述:txt

分享到:
gototop
 

回复:Trojan.Win32.Undef.kdn等病毒

金山清理专家打不开
gototop
 

回复:Trojan.Win32.Undef.kdn等病毒

c:\windows\system32\syncor11.dll
发上来看看


启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[k6w / k6we]    <System32\DRIVERS\k6we.sys>
[hz9 / hz91]    <System32\DRIVERS\hz91.sys>
[hqqeqd2 / hqqeqd23]    <System32\DRIVERS\hqqeqd23.sys>
[fvdscsi / fvdscsi]    <\SystemRoot\system32\DRIVERS\fvdscsi.sys>
[fcdabus / fcdabus]    <\SystemRoot\system32\DRIVERS\fcdabus.sys>
gototop
 

回复: Trojan.Win32.Undef.kdn等病毒

金山好了
报告见附件

附件附件:

下载次数:249
文件类型:text/plain
文件大小:
上传时间:2008-11-8 16:58:32
描述:txt

gototop
 

回复 4F fanweidong 的帖子

3楼处理下
重启看看效果
gototop
 

回复: Trojan.Win32.Undef.kdn等病毒

c:\windows\system32\syncor11.dll
发上来看看

打包了 见附件

附件附件:

文件名:Syncor11.rar
下载次数:235
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-8 17:01:51
描述:rar

gototop
 

回复:Trojan.Win32.Undef.kdn等病毒

MD5:BD9B4450D00D4AC891407B8C0E08DE9C

安全级别:安全      文件名:Syncor11.dll  MD5:BD9B4450D00D4AC891407B8C0E08DE9C
      文件大小:40820 byte, 出品公司:SoundMAX, 版本号:1.2.3
      文件上报时间:2008-1-22 20:20:34  查看评论(1)
gototop
 

回复:Trojan.Win32.Undef.kdn等病毒

重启过了,我去吃饭,开瑞星查毒,有问题我PM好了
gototop
 

回复:Trojan.Win32.Undef.kdn等病毒

病毒依然存在,杀毒软件被关,网络连接出现问题,我直接从做了系统
gototop
 

回复:Trojan.Win32.Undef.kdn等病毒

【最新抓鸡一条龙】全自动ms08067批量溢出工具+教程+查毒
发布时间:2008-10-31 0:03:46

下载地址:
**** Hidden Message *****
[free]文件 ms08067.rar 接收于 2008.11.01 15:00:32 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 32/36 (88.89%)
正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___ 之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本 打印结果
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: ).

您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
Email:


反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.11.1.0 2008.10.31 -
AntiVir 7.9.0.10 2008.10.31 EXP/MS08-067.B
Authentium 5.1.0.4 2008.11.01 W32/Threat-HLLIN-based!Maximus
Avast 4.8.1248.0 2008.11.01 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.11.01 Worm/Spybot.AHE
BitDefender 7.2 2008.11.01 Exploit.Gimmiv.A
CAT-QuickHeal 9.50 2008.11.01 Exploit.Gimmiv.a (Not a Virus)
ClamAV 0.94.1 2008.11.01 Trojan.Gimmiv-8
DrWeb 4.44.0.09170 2008.11.01 Tool.TcpScan
eSafe 7.0.17.0 2008.10.30 Suspicious File
eTrust-Vet 31.6.6185 2008.11.01 -
Ewido 4.0 2008.11.01 Not-A-Virus.RemoteAdmin.Win32.NetCat
F-Prot 4.4.4.56 2008.10.31 W32/Threat-HLLIN-based!Maximus
F-Secure 8.0.14332.0 2008.11.01 Exploit.Win32.MS08-067.a
Fortinet 3.117.0.0 2008.10.31 W32/DCERPC!exploit.MS08067
GData 19 2008.11.01 Exploit.Gimmiv.A
Ikarus T3.1.1.44.0 2008.11.01 VirTool.Win32.Arpoc.C
K7AntiVirus 7.10.514 2008.11.01 Exploit.Win32.Gimmiv.a
Kaspersky 7.0.0.125 2008.11.01 Exploit.Win32.MS08-067.a
McAfee 5420 2008.11.01 potentially unwanted program Tool-TCPScan
Microsoft 1.4005 2008.11.01 -
NOD32 3575 2008.10.31 Win32/Exploit.MS08-067.A
Norman 5.80.02 2008.10.31 W32/Spybot.BGII
Panda 9.0.0.4 2008.11.01 Exploit/MS08-067
PCTools 4.4.2.0 2008.11.01 Worm.Dasher.B
Prevx1 V2 2008.11.01 Worm
Rising 21.01.52.00 2008.11.01 Trojan.DL.Win32.Femad.GEN
SecureWeb-Gateway 6.7.6 2008.11.01 Exploit.MS08-067.B
Sophos 4.35.0 2008.11.01 Troj/Gimmiv-B
Sunbelt 3.1.1767.2 2008.10.31 Exploit.Win32.Gimmiv.a
Symantec 10 2008.11.01 Hacktool
TheHacker 6.3.1.1.135 2008.10.31 W32/Behav-Heuristic-063
TrendMicro 8.700.0.1004 2008.10.31 EXPL_GIMMIV.A
VBA32 3.12.8.9 2008.11.01 Exploit.Win32.MS08-067.a
ViRobot 2008.10.31.1446 2008.10.31 -
VirusBuster 4.5.11.0 2008.10.31 Exploit.MS08-067.A
附加信息
File size: 134851 bytes
MD5...: 50a5c8b2385554a1e2d615649659968f
SHA1..: 3bfe6335bf2ad1ed0f383a029108a049c4246d35
SHA256: 27d0ab94851df4d95d0fa21f4d9939920dab53f06e489f8e36de4b2502530230
SHA512: 7e553040651b31ad80eb728ae372eacf4e89f84a6c432a66c16e0d6076250860
e3d8ecd1ba7200d7d5dfdc009511921989a75cc8ad4d576624af40a1bf78942e
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
Prevx info: http://info.prevx.com/aboutprogr ... 04924599600A19F741B
packers (Authentium): NSPack, PE_Patch
packers (F-Prot): NSPack, PE_Patch
packers (Kaspersky): NSPack, UPX


注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.
[/free]

教程:MS08-067批量扫描抓鸡
thunder://QUFodHRwOi8vZHh4ejIwLmhhY2s1OC5jb206MzMyMi9oYWNrNTgvc2t5LzA4MTAzMXNrZHhjLnJhclpa

独门微软MS溢出通杀服务器
[free]
http://www.7747.net/Soft/200811/11744.html
[/free]                                    卡卡急救!!!! 专入服务器额..大家小心.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT