瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我们公司中了 Packer.Win32.Mian007.a 了

12   1  /  2  页   跳转

[求助] 我们公司中了 Packer.Win32.Mian007.a 了

我们公司中了 Packer.Win32.Mian007.a 了

我们公司中了 Packer.Win32.Mian007.a
本来台台都有,我们是正版瑞星,天天杀,台台杀,一杀几百个毒,
还不能清除,多半都是删除,文件宝贵啊!!!!
搞的我把公司电脑共享全关了!
exe基本都被删除了!
可怕……速度来个高手!帮忙解决一下!!!!!
QQ:703779668

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
分享到:
gototop
 

回复:我们公司中了 Packer.Win32.Mian007.a 了

提取个染毒文件样本,提交到可疑文件交流区。会有瑞星工程师或者版主来帮你解决的。
另外,扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 1F 虫儿飞2 的帖子

局域网补丁电脑打全没?
gototop
 

回复:我们公司中了 Packer.Win32.Mian007.a 了

打好补丁,升级你的杀毒软件,开机进入安全模式下查杀。
gototop
 

回复: 我们公司中了 Packer.Win32.Mian007.a 了

附件: SREngLOG.log (2009-2-21 19:25:58, 58.68 K)
该附件被下载次数 103


那个什么日志发上来了,请专家看看
gototop
 

回复:我们公司中了 Packer.Win32.Mian007.a 了

确实看不出什么

可能是局域网有中毒主机攻击其他计算机
gototop
 

回复: 我们公司中了 Packer.Win32.Mian007.a 了

导出瑞星操作记录为TXT文件发上来……

碰到过这个情况,当时的情况是:一次是插了开启写保护的U盘,一次是对某正常软件报壳,个人感觉比较象后者……
打酱油的……
gototop
 

回复:我们公司中了 Packer.Win32.Mian007.a 了

http://bbs.ikaka.com/showtopic-8599595.aspx
病毒样本和 SREngLOG.log 详细情况都发到这里了!
我也估计是局域网其他电脑有毒!路由器监控一台电脑发包很多!
而且用一个自动搜索局域网计算机的软件查看,居然有255台电脑
127.0.0.1
127.0.0.2
127.0.0.3
127.0.0.4
……
gototop
 

回复:我们公司中了 Packer.Win32.Mian007.

弱弱的问一下..楼主的电脑都没装防火墙吗?微软自带的也没打开吗?不应该没反应吧..

C:\WINDOWS\LOGO1_.EXE

倒..前面记错了,不好意..是威金...在瑞星,工具里面下个专杀吧..
最后编辑aryda 最后编辑于 2009-02-21 20:06:38
gototop
 

回复: 我们公司中了 Packer.Win32.Mian007.a 了

11为杀毒记录
22为监控记录

附件附件:

文件名:11.txt
下载次数:182
文件类型:text/plain
文件大小:
上传时间:2009-2-21 19:50:17
描述:txt

附件附件:

文件名:22.txt
下载次数:238
文件类型:text/plain
文件大小:
上传时间:2009-2-21 19:50:17
描述:txt

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT