1   1  /  1  页   跳转

十字架病毒问题求助

十字架病毒问题求助

最近公司局域网内中了一种病毒,只感染WIN2000电脑,十字架病毒特征:
1、在开始菜单中生成d文件(见图)
2、在C盘根目录下生成一个EXE文件,名字不固定,图标为一个红色的铁十字勋章一样的十字架(见图)
3、该EXE会自动运行,后的窗口(见图)
4、自动删除IPC$共享,如用net share ipc$手动共享,5分钟后又自动删除IPC$共享,导致局域网内其他

电脑无法共享使用该电脑的文件共享和打印机共享。网上邻居访问该电脑提示“无法访问\\电脑名 服务

器没有设置事务处理”
5、通过WINDOWS UPDATE 升级所有的补丁,然后通过瑞星漏洞扫描工具升级所有的漏洞补丁,升级瑞星病

毒库19.33.31。可以监控该EXE文件为病毒并删之。病毒名称为Trojan.Dialer.hsi 网上找不到任何该病

毒的资料,只有瑞星升级报告中有。网上搜了很多关于这个病毒的资料。没有专杀工具,只有一些高手自

己做的杀毒批处理文件。能解决几台电脑的问题,但也有几台无法彻底根除。

个人认为瑞星虽然可以删除该EXE文件,但该EXE文件应该是一个2级病毒,意思是它是由某个病毒或者进

程自动生成的,瑞星删除了这个2级病毒,但全盘杀查并查杀不到是谁生成了或者造就了这个EXE文件,每

次重起电脑后都会报告删除了这个EXE文件。而且IPC共享的问题也得不到解决。[img][/img]

附件附件:

下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-27 16:26:36
描述:



最后编辑2007-07-27 16:48:43.153000000
分享到:
gototop
 

http://download.rising.com.cn/for_down/kakatool/kakasetupv4.exe下载卡卡上网安全助手4.0
1 运行瑞星卡卡上网安全助手
2 诊断求助=》电脑诊断日志
3 选择"文件详细信息"、"文件名相似分析"2个选项
4 开始扫描=》导出信息,导成txt格式(也可以是htm格式方便自己看,不过论坛不能上传htm格式)
5 把日志中的报告完整拷贝贴上来(附件形式发上来也可以),不要修改(一次发不完请分次发上来)
6 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
7 把扫描出来的可疑文件上传给瑞星http://up.rising.com.cn/webmail/uploadnew.htm
gototop
 

还是贴文件吧。。

附件附件:

下载次数:156
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-27 16:48:43
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT