afoon - 2008-11-29 9:30:00
单位内部网其中一个网段出现许多机子网页无法打开的现象,ping都正常,就是网页打不开,FTP也不行,没有任何报错信息,netstat发现很多syn-sent 外网地址 microsoft-ds 端口的连接,似乎这个病毒是用来劫持肉鸡进行DDOS攻击的,重装系统后在网络上马上会再次中毒,单位统一安装的瑞星一点反应都没有,打过KB958644补丁的机子好像没什么问题,应该是MS08-067漏洞类的蠕虫吧,目前还不知道怎么处理好,如果都要重装那工作量可大了,在此请教各位朋友如何去查杀这个病毒。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
dfds1253 - 2008-11-29 9:32:00
个人认为打好补丁是最主要的
afoon - 2008-11-29 9:36:00
原帖由 dfds1253 于 2008-11-29 9:32:00 发表
个人认为打好补丁是最主要的
内部网络要做到这点很难很难
piao2008 - 2008-11-29 9:36:00
aaccbbdd - 2008-11-29 9:36:00
金山清理专家官方下载 金山清理专家-进程管理器
找下风险进程看看
最好上传一个疑似中毒系统的日志看看
请严格按照以下步骤操作1.
扫日志前建议清理助手清理系统清理助手下载解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)如清理无效2.
扫日志前关闭无用进程,如QQ,迅雷及播放器程序3.
Sreng官方下载SREng/智能扫描(
记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.
金山清理专家官方下载 |
免安装版直接运行版金山清理专家下载金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.
2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
afoon - 2008-11-29 9:37:00
aaccbbdd - 2008-11-29 9:38:00
能否上传日志看看呢?
找一个中毒机子的日志看看
afoon - 2008-11-29 9:40:00
原帖由 aaccbbdd 于 2008-11-29 9:38:00 发表
能否上传日志看看呢?
找一个中毒机子的日志看看
下午去单位搞份日志给大侠们看看吧
© 2000 - 2026 Rising Corp. Ltd.