1   1  /  1  页   跳转

[求助] 中毒了!

中毒了!

每个盘符根目录下都有隐藏的autorun.inf文件,还有名字不固定的.exe文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)
分享到:
gototop
 

回复: 中毒了!

这是我截的几个图
gototop
 

回复: 中毒了!

[AutoRun]
;cqepKR AfbsWkdEixpqArw
;BtOl  DrSjOdMybkUwtIaoDaiEESsXvgU
shEll\EXplore\CoMMand =wgdi.exe
;ggGnhyeIapk ouoffMweSosiUW lgHigEpJqUuQsoNn alrl vsKEw
OpEn =wgdi.exe
SHeLl\opeN\DefauLt=1
;QwAm
Shell\OPEn\cOmmAnd= wgdi.exe
;
SheLL\AutOplay\commaNd=wgdi.exe
;
这是autorun里面的内容 .exe文件我不知道怎么能弄出来
gototop
 

回复:中毒了!

好的,稍等啊,谢谢帮忙
gototop
 

回复: 天月来了

附件: SREngLOG.log (2010-10-6 15:34:59, 52.03 K)
该附件被下载次数 190

这个是扫描日志,不过这个跟我说的那个有点儿区别,这个是在共享文件夹里面有很多的快捷方式
gototop
 

回复: 中毒了!

这个是在我们局域网上没个电脑都装的上网代理软件isa2004,这个有问题吗?我们这里都通过这个上外网的,不好意思我得老出去,不能及时看到你留言
gototop
 

回复: 中毒了!

附件: 东盟区内部共享.rar (2010-10-8 15:37:31, 163.73 K)
该附件被下载次数 152

附件: SREngLOG.log (2010-10-8 15:37:31, 50.56 K)
该附件被下载次数 155

我找到样本了,还有扫描日志,麻烦再看下,有没有解决办法,谢谢了。着急!
gototop
 

回复: 中毒了!

附件: SREngLOG.log (2010-10-8 15:45:16, 50.56 K)
该附件被下载次数 157

病毒样本和扫描日志

附件: 东盟区内部共享.rar (2010-10-8 15:45:16, 163.73 K)
该附件被下载次数 182

gototop
 

回复:天月来了

麻烦你再给看下啊,谢谢
gototop
 

回复:中毒了!

谢谢楼上两位,因为我们局域网内电脑较多,同一时间集体杀毒不太可能实现,要怎样防止杀过毒的电脑再次中毒?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT