瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.eu病毒

1   1  /  1  页   跳转

[求助] 中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.eu病毒

中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.eu病毒

单位50台电脑(windows2000和windowsxp,2000居多)都中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.eu这两个病毒,瑞星网络版杀毒软件(正版),升级到2009年8月6日,全盘杀毒全部病毒提示都被清除,但是重新再杀一遍还是有(重不重启都一样),,安全模式也杀过,针对该病毒的系统补丁和瑞星提供的内存补丁也打了,但是就是每次杀都有。如何清理

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6)
分享到:
gototop
 

回复:中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.e...

感染Worm.Win32.MS08-067或Hack.Exploit.Win32.MS08067系列病毒。
此种病毒其实只需要修补所有系统补丁,使用瑞星最新版本进行查杀,即可彻底清除。
但有些系统明明已经打过MS08-067补丁,但仍旧反复感染此病毒。
这里就需要首先检查一下系统是否真的打上了这个补丁文件。

咱们可查看染毒计算机windows\system32目录下是否存在netapi32.dll文件。
windows2000 sp4系统下,此文件的版本应该为:5.0.2195.7203
windows xp sp2/sp3系统下,此文件的版本为:5.1.2600.3462/5694
windows 2003 SP1/SP2系统下,此文件版本为:5.2.3790.3229/4392
windows 2008 vista系统下,此文件版本为:6.0.6000.16764;6.0.6000.20937;6.0.6001.18157;6.0.6001.22288
如果版本正确说明系统已经成功修补了此漏洞,升级瑞星至最新版本,可以彻底根除。
若没有此文件或者版本不符,说明此补丁没有打上或者没有打全,建议在控制面板-添加删除程序中将其卸载,而后重新修补漏洞。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.e...

瑞星杀毒软件升级到最新版本,前面的一定能杀掉,后面的应该也可以杀掉。

最后编辑凡尘之沙 最后编辑于 2009-08-12 16:16:56
gototop
 

回复:中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.e...

该用户帖子内容已被屏蔽
最后编辑zg1_2004 最后编辑于 2009-08-12 16:27:59
gototop
 

回复:中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.e...

Bitdefender发布的Conficker(Downadup/Kido)蠕虫专杀工具的网络版,(用于局域网环境中查杀):

http://www.bdtools.net/download/bd_network_tool.exe
gototop
 

回复: 中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.e...



引用:
原帖由 凡尘之沙 于 2009-8-12 16:10:00 发表
瑞星杀毒软件升级到最新版本,前面的一定能杀掉,后面的应该也可以杀掉。





我们公司也中了那个病毒,瑞星是能杀掉,重启后,或者是过一段时间后还有,然后有被杀掉,然后还有,反复循环!
gototop
 

回复:中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.e...

LZ如果还有问题,建议参考这个帖子 http://bbs.ikaka.com/showtopic-8612678.aspx
我摘出了对处理不彻底的解决方案
1.PE下使用杀毒
可参见http://bbs.ikaka.com/showtopic-8561485.aspx
2.U盘杀毒工具的制作及使用
可参见http://bbs.ikaka.com/showtopic-8575880.aspx
gototop
 

回复: 中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.e...

那我重装系统能不能解决问题,重装后装上瑞星,可能再次感染吗?
gototop
 

回复:中了Worm.Win32.Undef.cy和hack.exploit.win32.ms08-67.e...

有漏洞的话
没防火墙的话
可能再次被感染

何必呢
不如去U盘引导杀毒

顶置贴里有解释的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT