瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个带有穿透还原性质的木马,很头疼啊
炽烈星云 - 2009-4-20 23:38:00
最近几天突然在局域网内的几台机器上发现如ok[1].exe这样的进程,被感染的机器处理速度非常慢,封掉这个进程名称后会衍生出如SXX[1].exe的进程来,怎么处理都整不好了,有没有大哥知道这个病毒怎么处理的?小弟先谢过了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;  Embedded Web Browser from: http://bsalsa.com/; (R1 1.6); .NET CLR 2.0.50727)
帅哥阿福 - 2009-4-21 9:01:00
请楼主上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
左眼球 - 2009-4-21 9:31:00
下载windows清理助手,用它清理一下。

如果还有问题
下载SREng
下载之后解压缩,运行SREngLdr.EXE,如果不能运行,可以尝试改名为123.com;
点击“智能扫描”,勾选所有扫描项,勾选“检查进程模块的数字签名”;
然后点击“扫描”;
等待扫描完成,点击“保存报告”;
将保存的日志文件SREnglog.log作为附件上传到论坛;
1
查看完整版本: 一个带有穿透还原性质的木马,很头疼啊