瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急求助Hack.Exploit.Win32.MS08-067.hy
aliyak - 2009-6-8 19:54:00
Hack.Exploit.Win32.MS08-067.hy 瑞星可以杀出来,但一个小时后,病毒又自动出来,局域网未安瑞星的机器全都有了。怎么查杀。安全模式下删除auto.inf和jvjkvsq.vmx,重启动后,D盘自动又被感染,找不到病毒的加载地方。急急急

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; 360SE)
Fabregas - 2009-6-8 20:09:00
打开控制面板,查看计划任务,该病毒可能通过添加计划任务来启动自己。
如果有条件刻盘,可尝试PE引导杀毒的方法,http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
aliyak - 2009-6-9 11:47:00
我使用的是无盘工作站,从网络启动,无法使用PE,这个病毒是使用计划任务来执行一个随机的文件名,文件名后缀也不定,且代一个参数 执行方式rundll32  随机的文件 随机参数,打上ms08-067也不起作用。求助根除的办法。
sinoer - 2009-6-9 13:50:00
在主机服务器上查杀这个病毒,操作方式看2楼的链接
aliyak - 2009-6-9 14:47:00
我的无盘工作站,服务器用的软件是EHD系统,无法看到客户机的文件。无法在主机服务器上杀毒。我染得的病毒,autorun.inf大小是85K,病毒文件jvjkvsq.vmx是160220字节。工作站如何查杀。杀完后如何防止再次感染?请帮助。谢谢关注此贴的网友们。
1
查看完整版本: 紧急求助Hack.Exploit.Win32.MS08-067.hy