瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 无缘无故中了木马:bai.vbs help.dll 上传了日志。

1   1  /  1  页   跳转

[求助] 无缘无故中了木马:bai.vbs help.dll 上传了日志。

无缘无故中了木马:bai.vbs help.dll 上传了日志。

新装的系统,而且我什么也没做呢,就昨天在中央电视台网站看了会视频,军事频道的。今天瑞星也没提示有什么病毒,360弹出恶意插件,我看详细说明说是这两个文件是木马,大家帮看看日志。对了瑞星提示过一次,有什么东西启动CMD.exe是一个Wrm靠头的好像,没记清,日志清除了 我点拒绝来提示,点快了,点了几次同意,然后继续提示那个东西启动CMD,然后提示创建CMD什么的。我在网上查,很多人不知道怎么回事就中了这个木马。在线等,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-27 12:33:57
描述:log

分享到:
gototop
 

回复:无缘无故中了木马:bai.vbs help.dll 上传了日志。

清理助手下载
清理系统
gototop
 

回复:无缘无故中了木马:bai.vbs help.dll 上传了日志。

清理助手下载了,具体怎么操作呢?谢谢
gototop
 

回复: 无缘无故中了木马:bai.vbs help.dll 上传了日志。

解压(绿色版的)或者安装(安装版的)后
gototop
 

回复: 无缘无故中了木马:bai.vbs help.dll 上传了日志。


看图操作
gototop
 

回复:无缘无故中了木马:bai.vbs help.dll 上传了日志。

为什么会中了这个度、毒?在百度上搜索说是135端口的事,请问有没有根治的方法,比如关闭135端口和其他一些容易被木马利用的端口。
gototop
 

回复: 无缘无故中了木马:bai.vbs help.dll 上传了日志。

清理助手清理的结果呢?

下载wsyscheck0223中文版.rar  解压运行后选取“服务管理”,找到32796,右键选择删除服务与文件
gototop
 

回复: 无缘无故中了木马:bai.vbs help.dll 上传了日志。

清理助手没查到什么,但瑞星总提示有什么东西启动什么,我把日志倒上来了,麻烦看下。

附件附件:

文件名:01.txt
下载次数:246
文件类型:text/plain
文件大小:
上传时间:2009-7-27 13:47:01
描述:txt

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT