1   1  /  1  页   跳转

[求助] Worm.Win32.MS08-067.a 病毒??

Worm.Win32.MS08-067.a 病毒??

杀毒软件:瑞星,已升级至最新数据库



症状:每次开机后,点选瑞星自动升级,出现“网络连接错误”提示,无法升级;然后点选“快速查杀”,查出病毒“Worm.Win32.MS08-067.a ”,删除后可以正常升级。但是每次开机后升级时都得重复这样的步骤,否则无法升级。感觉杀不掉这个病毒。不知道怎么回事。

还有进行“全盘查杀”后,会出现查杀出以下病毒的提示
Hack.Exploit.Win32.MS08-067.dp
Hack.Exploit.Win32.MS08-067.z
Hack.Exploit.Win32.MS08-067.hh
以上是连续三天,一天查出一种的病毒。感觉像变种。


难道每次我想进行瑞星升级都得先杀杀毒?

郁闷,求助。


以下是查杀日志:

病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        路径                                                            文件                                                            病毒来源                                                       
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 12:32:46                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 12:32:45                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 12:32:44                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 00:39:55                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 00:39:54                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 00:39:53                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Hack.Exploit.Win32.MS08-067.dp                                  删除染毒文件成功                                                2009-06-02 00:23:25                                            手动查杀                                                        C:\WINDOWS\system32                                            x                                                              本地服务器                                                     
Hack.Exploit.Win32.MS08-067.dp                                  删除染毒文件成功                                                2009-06-02 00:13:49                                            手动查杀                                                        C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\SG2HQ0RBadeaw[1].bmp                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 00:08:30                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 00:08:30                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-02 00:08:28                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 23:39:08                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 23:39:07                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 23:39:06                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 16:23:20                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 16:23:20                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 16:23:18                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.c                                          删除染毒文件成功                                                2009-06-01 16:20:55                                            手动查杀                                                        H:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665      jwgkvsq.vmx                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 11:15:15                                            空闲时段查杀                                                    svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 11:15:14                                            空闲时段查杀                                                    svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-06-01 11:15:12                                            空闲时段查杀                                                    svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Hack.Exploit.Win32.MS08-067.z                                  删除染毒文件成功                                                2009-05-30 22:52:16                                            手动查杀                                                        C:\WINDOWS\system32                                            x                                                              本地服务器                                                     
Worm.Win32.MS08-067.c                                          删除染毒文件成功                                                2009-05-30 22:42:33                                            手动查杀                                                        C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\AZZG9RM7owbekia[1].gif                                                  本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-30 22:39:43                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-30 22:39:43                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-30 22:39:42                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Hack.Exploit.Win32.MS08-067.hh                                  删除染毒文件成功                                                2009-05-30 22:29:09                                            手动查杀                                                        H:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665      jwgkvsq.vmx                                                    本地服务器                                                     
Trojan.Win32.Undef.qol                                          删除染毒文件成功                                                2009-05-30 22:29:09                                            手动查杀                                                        H:                                                              Recycled.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-30 22:21:00                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-30 22:20:59                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-30 22:20:58                                            手动查杀                                                        svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-28 11:15:17                                            空闲时段查杀                                                    svchost.exe>>C:\WINDOWS\system32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-28 11:15:16                                            空闲时段查杀                                                    svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器                                                     
Worm.Win32.MS08-067.a                                          清除成功                                                        2009-05-28 11:15:15                                            空闲时段查杀                                                    svchost.exe>>C:\WINDOWS\System32                                svchost.exe                                                    本地服务器

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:Worm.Win32.MS08-067.a 病毒??

可查看染毒计算机windows\system32目录下是否存在netapi32.dll文件。
windows2000 sp4系统下,此文件的版本应该为:5.0.2195.7203
windows xp sp2/sp3系统下,此文件的版本为:5.1.2600.3462/5694
windows 2003 SP1/SP2系统下,此文件版本为:5.2.3790.3229/4392
windows 2008 vista系统下,此文件版本为:6.0.6000.16764;6.0.6000.20937;6.0.6001.18157;6.0.6001.22288
如果版本正确说明系统已经成功修补了此漏洞,升级瑞星至最新版本,可以彻底根除。
若没有此文件或者版本不符,说明此补丁没有打上或者没有打全,建议在控制面板-添加删除程序中将其卸载,而后重新修补漏洞。
gototop
 

回复:Worm.Win32.MS08-067.a 病毒??

gototop
 

回复 1F 79689488 的帖子

安全模式下使用微软的恶意程序删除工具
gototop
 

回复: Worm.Win32.MS08-067.a 病毒??



引用:
原帖由 aaccbbdd 于 2009-6-2 15:57:00 发表
安全模式下使用微软的恶意程序删除工具






微软的恶意程序删除工具?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT