瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » baohe麻烦你看一下这两个文件有没有问题,就是我昨天说的哪个SSL.EXE
woshitaojie - 2005-8-26 18:58:00
就是这个SSL.exe不知道是不是有问题,还有两个文件也请你一并看一下。

附件: 4649622005826185835.rar
woshitaojie - 2005-8-26 18:59:00
还有一个SYSTEM.exe

附件: 4649622005826185945.rar
woshitaojie - 2005-8-26 19:01:00
还有一个不正常的。 此文件在C盘根目录下。奇怪,正常的他应该在SYSTEM32下吧。

附件: 4649622005826190100.rar
laopang - 2005-8-26 19:09:00
SSL.exe是个利用MS05-039漏洞的病毒,I-Worm.Esbot
System.exe和svchost.exe是一个木马,Trojan/VB.Small.r
woshitaojie - 2005-8-26 19:14:00
我是不是已经中了。我刚打过补丁,还有用么?
woshitaojie - 2005-8-26 19:20:00
Trojan/VB.Small.r
这个病毒怎么杀,我杀不掉?瑞星提示杀毒失败
woshitaojie - 2005-8-26 19:33:00
有知道的朋友也给说一下好么
woshitaojie - 2005-8-26 19:45:00
还有一个 nokiacheck.exe在启动项里,但死活找不到其文件。每次从启动里删掉重起就又会有。
woshitaojie - 2005-8-26 19:59:00
还有我说的哪个.exe文件,没有文件名,今天我也一并发上来了,你看看吧。麻烦了。

附件: 4649622005826195937.rar
baohe - 2005-8-26 20:45:00
引用:
【woshitaojie的贴子】就是这个SSL.exe不知道是不是有问题,还有两个文件也请你一并看一下。
...........................

第1、4两个附件是同一个病毒。
查杀方法:

结束ssl.exe进程。
结束explorer.exe进程,再打开任务管理器,重新开启exlporer.exe进程。
删除C:\windows\system32\ssl.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\分支
删除左栏中的ssl。

第2、3两个附件是同一个病毒。其查杀方法,昨天已经在你那个帖子后面回复。
woshitaojie - 2005-8-26 23:45:00
谢谢了,我明天试试。
1
查看完整版本: baohe麻烦你看一下这两个文件有没有问题,就是我昨天说的哪个SSL.EXE