瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 反复中Exploit.Win32.Shellcode.Suspicious.d(已解决)

1   1  /  1  页   跳转

[求助] 反复中Exploit.Win32.Shellcode.Suspicious.d(已解决)

反复中Exploit.Win32.Shellcode.Suspicious.d(已解决)

这个情况已经持续了一个月左右了,我下面有两份病毒扫描的报告一份是08年12月10号的, 还一份是09年1月16号的,中间有几次的不小心删除了,不过我都看过, 大概都是一样的。
反复中Exploit.Win32.Shellcode.Suspicious.d,怎么也清除不干净,刚清除了, 过几天又冒出来了,而且就算我不上网,他一样会冒出来,我每次杀毒都是在安全模式下杀的,清理助手也用过,查不出任何东西,不知道该怎么办了,是否有什么病毒文件隐藏了起来,请斑竹和各位高手帮忙看下,病毒的路劲在报告里都有, 以下有两份病毒的扫描报告和一份系统诊断报告

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:612
文件类型:text/plain
文件大小:
上传时间:2009-1-16 10:52:15
描述:txt

附件附件:

下载次数:232
文件类型:text/plain
文件大小:
上传时间:2009-1-16 10:52:15
描述:txt

附件附件:

文件名:SYSLOG.TXT
下载次数:162
文件类型:text/plain
文件大小:
上传时间:2009-1-16 10:52:15
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-16 13:25:52
描述:log

最后编辑嘿休嘿休 最后编辑于 2009-01-16 14:35:09
分享到:
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d


有米人帮忙看看
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

高手来帮我看看嘛
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

10.50.10.1 shanghai_srv01
这个地址是公司内部Lotus Notes使用的地址,这个肯定是正常的, 并手动填加进去的
按照你的方法,我再试下
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

病毒的详细路径在我上传的2个病毒报告里都有的,文件的在我查杀出来后我就直接清除了,没有中病毒的原文件
两分病毒报告是用超级巡警查杀出来的,难道是误报吗???
我已附上SRENG日志在一楼第4个文件
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

真的是误报啊
难怪了,怎么每次都有
麻烦请高手指教下,Exploit.Win32.Shellcode.Suspicious.d这个到底是不是病毒??系统溢出代码到底是什么意思啊????对系统有没有什么危害
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

我装那么多安全软件没有办法,因为我的工作是金融行业的,电脑里有大量企业和银行的文件在,所以不允许有任何的木马和病毒存在,如果泄露出去,我是要负法律责任的, 所以,电脑有任何问题我都非常紧张,一个防火墙和杀毒软件我信不过
gototop
 

回复 13F aaccbbdd 的帖子

发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\sysinfo\commonFunc.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\sysinfo\wmi_data.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\blurbs\searchtips.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\errors\connection.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\scripts\HomePage__SHARED.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAToolBar.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServer.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServerToolBar.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Common\RAControl.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Common\common.js"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\rcstatus.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen5.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen7.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen8.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\UnSolicitedRCUI.htm"
发现可疑病毒:Exploit.Win32.Shellcode.Suspicious.d  处理结果:清除成功  描述:系统溢出代码  文件路径:"C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\common.js"

怎么会没有呢,我粘帖上来你看看,这就是超级巡警查杀出来的,路径也有
真的没有关系吗这些
gototop
 

回复:反复中Exploit.Win32.Shellcode.Suspicious.d

恩, 谢谢!!
超级巡警有隔离系统,只是都被我清空了, 下次再出现同样的问题,我就打包发到你们所说的那个网页去的,我刚打开看了,确实很不错,谢谢各位的指导,我也希望是误报,我也不想惹麻烦上身啊

非常感谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT