瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救..TCP受到攻击.瑞星一升级主程序就被删除

123   1  /  3  页   跳转

求救..TCP受到攻击.瑞星一升级主程序就被删除

求救..TCP受到攻击.瑞星一升级主程序就被删除

1\详细内容2008-01-22 08:04:30, 系统禁止本地YTC.dll" i连接网络的请求,地址为:TCP, 0.0.0.0:1035 => 127.0.0.1:1025程序名称为:rundll32.exe "C:\WINDOWS\system32\YTC.dll" i
2\详细内容2008-01-21 18:00:18, 系统禁止本地SNW.dll" i连接网络的请求,地址为:TCP, 0.0.0.0:1035 => 127.0.0.1:1025程序名称为:rundll32.exe "C:\WINDOWS\system32\SNW.dll" i
受到以上两个网络TCP的攻击.被防火墙阻止.

进程老是出现:rundll32.exe
一升级瑞星,安装文件夹里的瑞星主程序就会被删除..

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-30 16:53:21
分享到:
gototop
 

【回复“lqqk7”的帖子】
瑞星升级正常完成,不需要重启,再查看安装目录发现文件被删除
gototop
 

【回复“千寻旅”的帖子】
下载后.无法运行你说的SREngPS.exe..程序马上被删除了.出现"0x7c92d6a1"指令引用的"0X00200000"内存.该内存不能为"read".要终止程序,请单击"确实".
接着防火墙发现
(1)详细内容2008-01-22 10:55:30, 系统禁止本地33322645.dll" i连接网络的请求,地址为:TCP, 0.0.0.0:1640 => 127.0.0.1:1025程序名称为:rundll32.exe "c:\windows\system32\33322645.dll" i
gototop
 

【回复“lqqk7”的帖子】
看来还真是厉害..你说的也都无法运行哦
改名不可以.
直接运行也不行.
gototop
 

天月提供的没下载地址啊.江民也没序列号.

你的附件也不能运行.123.exe.

gototop
 

还有什么好招吗?兄弟们
gototop
 

【回复“afkp4e7”的帖子】KsSafetyCenter
在哪下载...改成屏保也无法运行.一下子就被删除了
gototop
 

卡卡扫描的日志..请XDM查看下一步

附件附件:

下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-22 13:37:23
描述:

gototop
 

卡卡扫描日志

附件附件:

下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-22 13:38:27
描述:

gototop
 


c:\windows\system32\fat32.sys

c:\windows\system32\ytc.dll

这两个好象找不到.复制不上去.
已有效果.请看新的扫描..

附件附件:

下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-22 14:06:49
描述:

gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT