瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 win2k3下,中毒无法解决!!!能帮忙的来给看看

1   1  /  1  页   跳转

[已关闭] win2k3下,中毒无法解决!!!能帮忙的来给看看

win2k3下,中毒无法解决!!!能帮忙的来给看看

做的网站服务器,首次发现病毒是在安装应用软件过程中杀软报警,但杀不干净,自己手工处理了下貌似还有(见日志 A,参考看下),遂重装,系统装完,只加载了网卡驱动就装了杀软,升级病毒库后,基本上算一步一杀,未见报警,做了ghost。24小时后登陆察看,发现报杀40个,次日达到50个,第三日发现,尽管报杀的都能清理,但c区已存在大量未知病毒,根目录下有boot.exe sc.exe,其它处的忘了(见日志B),另提供ghost恢复后的日志 C,另外说一下,还原后,升级了病毒库全盘杀毒仍未报警。 另外,发作晚期是一10位名字exe隐藏文件大量充斥,中期开始就无法调用任务管理器了,并感染所有exe文件,运行感染exe程序,自产生同名快捷方式一个和10位名字隐藏文件一个,启动文件夹下也有此病毒程序。真不知道这是哪个我没见过的老病毒。。。。争取周二中午把这个10位病毒传上来(Ps不知道是不是后期繁衍的)
  现求助如下
  1。是否为隐藏病毒,未能发现遇到触发后期发作?
  2。如果为外部入侵挂马所致,谁能看出传染点是哪里?或是哪些防御漏洞所致?

  万分感谢,折腾一星期了。。。

补充上传几个病毒及可疑文件

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11

附件附件:

文件名:A.log
下载次数:304
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-23 1:51:04
描述:log

附件附件:

文件名:B.log
下载次数:254
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-23 1:51:04
描述:log

附件附件:

文件名:C.log
下载次数:271
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-23 1:51:04
描述:log

附件附件:

文件名:YGX5Y59MH6.rar
下载次数:223
文件类型:unknown/unknown
文件大小:
上传时间:2009-6-23 15:37:19
描述:rar

附件附件:

下载次数:223
文件类型:unknown/unknown
文件大小:
上传时间:2009-6-24 16:18:16
描述:rar

附件附件:

文件名:L6DEFSI1.rar
下载次数:205
文件类型:unknown/unknown
文件大小:
上传时间:2009-6-24 16:18:16
描述:rar

附件附件:

下载次数:213
文件类型:unknown/unknown
文件大小:
上传时间:2009-6-24 16:18:16
描述:rar

最后编辑苦命僧 最后编辑于 2009-06-24 16:18:16
分享到:
gototop
 

回复:win2k3下,中毒无法解决!!!能帮忙的来给看看

嘿嘿,谢谢天月。病毒好像我保留了一个存下来了,其它盘下的可执行文件及可见病毒全被我删了。。。尽快传上来。在确认一下,既然 第三个日志系统没见异常是否可基本确认非自身引起,而是由于外来的感染了???
gototop
 

回复:win2k3下,中毒无法解决!!!能帮忙的来给看看

。。。明白了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT