瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

1   1  /  1  页   跳转

[求助] cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

cmd.exe和ftp.exe被隐藏,syste32下有两个txt文件:1.txt、2.txt,ftp.exe经常要访问网络,瑞星给禁止访问了。曾经用360木马专杀清除了一些文件,然后用瑞星2010全功能版杀毒,没有发现病毒,普通删除只能把1.txt、2.txt删除,无法把cmd.exe何ftp.exe删除,随即用XDelBox把这两个文件删除,然后从其他安全的主机上复制了这两个文件填补上去,但重启后,cmd.exe又被隐藏,ftp.exe又无法删除和移动、复制了,还是有访问网络的情况。

在这之前有这几个文件一直是隐藏、只读、系统状态,用XDelBox删除了。


FTP访问网络。




附件内是两个txt文件和CMD文件,ftp.exe不让复制。

附件: 附件.rar (2009-8-15 10:21:20, 107.97 K)
该附件被下载次数 192





附上SREngLOG.log日志

附件: SREngLOG.log (2009-8-15 10:21:20, 191.11 K)
该附件被下载次数 198






帮帮忙。谢谢了先

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; WebSaver; InfoPath.1)
最后编辑龙骨艇 最后编辑于 2009-08-15 10:23:13
分享到:
gototop
 

回复:cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

楼主
知道是哪天中毒的吧?
按中毒的日期搜索全部硬盘的文件
结果截图上来
gototop
 

回复: cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

7月16日开始的病毒,自己清理来清理去的,到现在也没有清理干净。
当时安装的文件较多,截图了一部分。






gototop
 

回复:cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

我再去把今天修改过的文件搜素一下。
gototop
 

回复:cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

算了
清理助手下载
安装后,升级清理助手,完整扫描
清理系统


ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
清理系统
估计就可以..
gototop
 

回复:cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

清理助手没有发现异常。
大蜘蛛全盘扫描后清理了一个DLL文件
再看看效果 呵呵。
gototop
 

回复:cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

文件创建的时间都不一样...奇怪...ftp.exe是IIS的服务...cmd.exe是命令行窗口..
风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复:cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件

楼主有没有试着将cmd.exe和ftp.exe这两个文件的权限限制一下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT