瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 SOS Auto搞垮大厦网络 有日志【求助】

1   1  /  1  页   跳转

SOS Auto搞垮大厦网络 有日志【求助】

SOS Auto搞垮大厦网络 有日志【求助】

目前Auto专杀都处理不了

感染后的机器在特定时间内就疯狂的发包

整个网络就非常不稳定 中招机器流量非常大

进程里有两个系统进程 calc.exe iexplorer.exe 无法关闭

在磁盘根目录生成Autorun.ini 和Svrhost.abc 两个文件

Srg日志随后上 还有系统日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; InfoPath.1)

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-28 11:11:33
描述:

最后编辑2007-12-28 11:43:09
分享到:
gototop
 

上个图 给大家看看

附件附件:

下载次数:222
文件类型:image/pjpeg
文件大小:
上传时间:2007-12-28 11:17:17
描述:



gototop
 

能上传图.jpg
gototop
 

补上图了

iexplorer.exe 和calc.exe 互相保护 关掉一个 马上就自动打开了
gototop
 

病毒样本我有 哪位高手留个信箱看看
gototop
 

可以尝试 将  [Windows WorkGroup / svrhost][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\svrhost.abc><N/A>


服务禁用 ,然后重启杀毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT