瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀软无解,求高人指点病毒藏身之处

1   1  /  1  页   跳转

[求助] 杀软无解,求高人指点病毒藏身之处

杀软无解,求高人指点病毒藏身之处

登录系统后进程增加2个或以上的rundll32.exe,加载MSVBMVM60.DLL和vb6chs.dll,结束该进程不久之后仍会出现,task文件夹内没定制计划
宽带拨号连接后过一段时间rundll32和一个svchost会访问远程地址,并创建(或下载)VBS文件到C盘根目录,进程添加cmd.exe,并在应用程序下出现一个job1.exe
尝试过各种杀软无解,至多汇报VBS文件试图篡改userinit.exe,但不能阻止VBS文件生成
文件关联经常会出错,尽管对应类型的文件仍能打开。其中NOTEPAD.EXE和WScript.exe让人觉得很可疑但杀软查不出是否受感染

跪求高人指点迷津

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:200
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-12 2:57:42
描述:log

附件附件:

文件名:rslog.txt
下载次数:275
文件类型:text/plain
文件大小:
上传时间:2010-9-12 2:57:42
描述:txt

分享到:
gototop
 

回复:杀软无解,求高人指点病毒藏身之处

C:\WINDOWS\system32\ictongcernter.dll

这个是什么文件???

日志竟然看不出什么
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:杀软无解,求高人指点病毒藏身之处

去找相同系统的C:\WINDOWS\system32\rundll32.exe文件将自己的系统内的C:\WINDOWS\system32\rundll32.exe文件替换掉试试
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:杀软无解,求高人指点病毒藏身之处

替换了,依旧无解……
gototop
 

回复:杀软无解,求高人指点病毒藏身之处

替换是否成功呢?再来新日志看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT