瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大虾救命啊,怎么这么多毒啊!
哇啊嗒 - 2009-7-20 16:15:00
任务管理器里有好多rundll32.exe进程,而且无法停止,瑞星2009全功能杀毒软件,全盘扫描没发现病毒,自己经常提示清楚病毒Worm.Win32.MS08-067.c和Trojan.DL.Win32.VB.zpj/zpk。其中Worm.Win32.MS08-067.c用论坛方法在安全模式下杀过一次,怎么还是总提示。大虾救命啊!sreng日志如下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 2.0.50727)

附件: SREngLOG.log
青松1 - 2009-7-20 16:34:00
太多了,先把计任务里的计全删除了,再上传日志
pcshare - 2009-7-20 20:28:00
<C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Run WinVNC (App Mode).lnk --> C:\PROGRA~1\ORL\VNC\WinVNC.exe [AT&T Research Labs Cambridge]><N>
[upload]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\upload.lnk --> F:\淮北上传\局\upload.exe [N/A]><N>
[快捷方式 newkj]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\快捷方式 newkj.lnk --> D:\broad\KDTX\newkj.exe [CAD]><N>
这3项是你自己放进启动项的吗?
pcshare - 2009-7-20 20:40:00
是你计划任务里搞的太多了  你把计划任务那个服务禁用了 重启 看一下
右击我的 电脑-管理-服务和应用程序-服务-找到
Task Scheduler右击  -属性 -禁用
pcshare - 2009-7-20 20:44:00
你从控制面板里打开任务计划    把里面的东西清理干净
byxxdrls - 2009-7-20 21:15:00
6楼这实习生:kaka6:
networkedition - 2009-7-21 9:18:00
lz参考置顶帖的解决方案:http://bbs.ikaka.com/showtopic-8612678.aspx
如不行扫描狙剑日志打包发送上来:http://bbs.ikaka.com/attachment.aspx?attachmentid=447115
哇啊嗒 - 2009-7-21 16:08:00
这三项是我们自己加的
哇啊嗒 - 2009-7-21 16:39:00


引用:
原帖由 pcshare 于 2009-7-20 20:44:00 发表
你从控制面板里打开任务计划    把里面的东西清理干净




里面好多计划任务,没一个是我自己加的,还有一个删不掉啊!
aaccbbdd - 2009-7-21 16:40:00
自己看顶置
哇啊嗒 - 2009-7-25 10:29:00
不好意思,最近好忙,没来的及回帖。我已按照置顶帖的方法杀过了,可是还是提示有Worm.Win32.MS08-067.c 
而且计划任务里无故出来好多计划,删除过一阵子又出来好多,还有好多rundll32.exe进程,重启会减少,机子运行一段时间又有很多这个进程。大虾救我!狙剑日志如下
哇啊嗒 - 2009-7-25 10:31:00


引用:
原帖由 networkedition 于 2009-7-21 9:18:00 发表
lz参考置顶帖的解决方案:http://bbs.ikaka.com/showtopic-8612678.aspx
如不行扫描狙剑日志打包发送上来:http://bbs.ikaka.com/attachment.aspx?attachmentid=447115


附件: SystemLog.txt
天月来了 - 2009-7-25 10:47:00
C:\WINNT\system32\odbnx.dll
C:\WINNT\wc98pp.dll

这两文件不知道还在不在,用狙剑找找去呢
哇啊嗒 - 2009-7-25 11:48:00
wc98pp.dll这个有,odbnx.dll没有找到
怎么办啊:kaka3:
天月来了 - 2009-7-25 14:40:00
用狙剑找的??还是自己随意翻翻文件夹找的呢??

我也不知道怎么办,将文件发来看看
哇啊嗒 - 2009-7-25 17:24:00
用狙剑找的,你是要这个dll文件吗
哇啊嗒 - 2009-7-25 17:32:00


引用:
原帖由 天月来了 于 2009-7-25 14:40:00 发表
用狙剑找的??还是自己随意翻翻文件夹找的呢??

我也不知道怎么办,将文件发来看看





我已按照置顶帖的方法杀过了,可是还是提示有Worm.Win32.MS08-067.c 
而且计划任务里无故出来好多计划,删除过一阵子又出来好多,还有好多rundll32.exe进程,重启会减少,机子运行一段时间又有很多这个进程。刚刚又用狙剑扫了一下,日志如下

附件: SystemLog1.txt

附件: wc98pp.rar
浪漫纸箱 - 2009-7-25 17:36:00
那补丁您打了么?
哇啊嗒 - 2009-7-27 11:11:00
补丁也打过了,这到底是怎么了:kaka3:
1
查看完整版本: 大虾救命啊,怎么这么多毒啊!