1   1  /  1  页   跳转

[求助] 莫名奇妙的自动添加任务计划?

莫名奇妙的自动添加任务计划?

我这有台机器好像中毒了,会不时的产生任务计划,同时进程里会多一个rundll32.exe进程,最多时进程里有几十个rundll32.exe,同时在任务计划里多了几十个计划;有没有人知道是什么病毒?
查看任务计划,里显示 rundll32.exe ebgcbilx.u,fkmktx 最后的一串字符会变动。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; CNCDialer; GTB6; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; MAXTHON 2.0)
分享到:
gototop
 

回复:莫名奇妙的自动添加任务计划?

扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:莫名奇妙的自动添加任务计划?

好的,多谢!
gototop
 

回复: 莫名奇妙的自动添加任务计划?

这是扫描后的日志。。。

附件附件:

下载次数:361
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-11 15:15:06
描述:log

gototop
 

回复:莫名奇妙的自动添加任务计划?

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINNT\System32\drivers\nhofjcnfm.sys
C:\WINNT\system32\msjetoledb40.dll

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:莫名奇妙的自动添加任务计划?

谢谢,已经上传至交流区
C:\WINNT\System32\drivers\nhofjcnfm.sys
这个文件提取失败
gototop
 

回复:莫名奇妙的自动添加任务计划?

conficker
打上ms08-067补丁,关闭IPC$共享,给管理员(包括administratro)加上强壮密码。开启防火墙。
gototop
 

回复:莫名奇妙的自动添加任务计划?

一般家庭用户,计划任务也没啥用,直接把Task Scheduler服务禁用算了,一了百了!
gototop
 

回复 1F azrael_2000 的帖子

我也碰到这个问题了,我的计划是运行【rundll32.exe pchtja.txi lwchkutw】,删除自动任务列表之后会自动增加,很麻烦,
看来只能直接把Task Scheduler服务禁用
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT