瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了魔波病毒,瑞星查不出(附日志,请帮忙解决)(不知道有没有其他病毒)

12   1  /  2  页   跳转

[求助] 中了魔波病毒,瑞星查不出(附日志,请帮忙解决)(不知道有没有其他病毒)

中了魔波病毒,瑞星查不出(附日志,请帮忙解决)(不知道有没有其他病毒)

附件: SREngLOG.log (2009-6-11 19:51:18, 52.83 K)
该附件被下载次数 145

症状就是在上网后20分钟左右出现Generic Host Process for Win32 Service错误或Svchost.exe内存不能为read,且不能再上网,必须重启,重启后再上网不久又再次发作.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑fgsgsgsfg 最后编辑于 2009-06-11 23:00:13
分享到:
gototop
 

回复:中了魔波病毒,瑞星查不出(附日志,请帮忙解决)

漏洞攻击,打补丁,KB958644,或者安装这个,http://dl.rising.com.cn/DownLoadInfo/2008-11-03/1225691872d50245.shtml
gototop
 

回复:中了魔波病毒,瑞星查不出(附日志,请帮忙解决)

http://www.jiangmin.com/download/mocbotkiller.exe
下载专杀工具进行查杀,并打上补丁。
gototop
 

回复:中了魔波病毒,瑞星查不出(附日志,请帮忙解决)

不知道还有没有其他的病毒?请大家看看,谢谢.
gototop
 

回复:中了魔波病毒,瑞星查不出(附日志,请帮忙解决)(不知道有没有其他病毒)

<Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub>  [(Verified)Microsoft Windows Component Publisher]
这个很诡异……

俺就是那传说中的土耳其怪婴!
gototop
 

回复:中了魔波病毒,瑞星查不出(附日志,请帮忙解决)(不知道有没有其他病毒)

打了补丁,好了1天,第二天,病毒重现,再打补丁,说“MS08-067内存补丁程序安装失败!”,大家帮帮忙啊,瑞星杀了两个毒(文件名svchost    全路径system32\svchost.exe    病毒名Hack.Exploit.Win32.MS08-067.eu),两个毒文件名,路径病毒名全相同。杀了之后瑞星才能升级,但不久又死机连冷启动都不动,只有关插头才启动。启动后依旧如顶楼说的那样。
gototop
 

回复:中了魔波病毒,瑞星查不出(附日志,请帮忙解决)(不知道有没有其他病毒)

1.安装微软的恶意程序删除工具
2.安全模式下
开始-运行
mrt
gototop
 

回复:中了魔波病毒,瑞星查不出(附日志,请帮忙解决)(不知道有没有其他病毒)

再用漏洞修复工具修复下其他漏洞试试看了.....

有时间就升级SP2到SP3吧.....
最后编辑backway 最后编辑于 2009-06-12 17:24:28
gototop
 

回复:中了魔波病毒,瑞星查不出(附日志,请帮忙解决)(不知道有没有其他病毒)

安全模式下手动杀杀看吧,先在注册表里找到这几个文件相关的条目,然后杀。

俺就是那传说中的土耳其怪婴!
gototop
 

回复 9F Ass_Frog 的帖子

什么项目
你说说看

这个回复=灌水
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT