瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件
龙骨艇 - 2009-8-15 10:21:00
cmd.exe和ftp.exe被隐藏,syste32下有两个txt文件:1.txt、2.txt,ftp.exe经常要访问网络,瑞星给禁止访问了。曾经用360木马专杀清除了一些文件,然后用瑞星2010全功能版杀毒,没有发现病毒,普通删除只能把1.txt、2.txt删除,无法把cmd.exe何ftp.exe删除,随即用XDelBox把这两个文件删除,然后从其他安全的主机上复制了这两个文件填补上去,但重启后,cmd.exe又被隐藏,ftp.exe又无法删除和移动、复制了,还是有访问网络的情况。

在这之前有这几个文件一直是隐藏、只读、系统状态,用XDelBox删除了。


FTP访问网络。




附件内是两个txt文件和CMD文件,ftp.exe不让复制。

附件: 附件.rar (2009-8-15 10:21:20, 107.97 K)
该附件被下载次数 239





附上SREngLOG.log日志

附件: SREngLOG.log (2009-8-15 10:21:20, 191.11 K)
该附件被下载次数 274






帮帮忙。谢谢了先

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; WebSaver; InfoPath.1)
aaccbbdd - 2009-8-15 10:28:00
楼主
知道是哪天中毒的吧?
按中毒的日期搜索全部硬盘的文件
结果截图上来
龙骨艇 - 2009-8-15 11:12:00
7月16日开始的病毒,自己清理来清理去的,到现在也没有清理干净。
当时安装的文件较多,截图了一部分。






龙骨艇 - 2009-8-15 11:13:00
我再去把今天修改过的文件搜素一下。
aaccbbdd - 2009-8-15 11:17:00
:kaka7: 算了
清理助手下载
安装后,升级清理助手,完整扫描
清理系统


ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
清理系统
估计就可以..
龙骨艇 - 2009-8-15 13:13:00
清理助手没有发现异常。
大蜘蛛全盘扫描后清理了一个DLL文件
:kaka12: 再看看效果 呵呵。
dipahole - 2009-8-15 20:18:00
文件创建的时间都不一样...奇怪...ftp.exe是IIS的服务...cmd.exe是命令行窗口..
基牛 - 2009-8-15 20:22:00
楼主有没有试着将cmd.exe和ftp.exe这两个文件的权限限制一下:kaka9:
1
查看完整版本: cmd.exe、ftp.exe被隐藏,syste32下有两个txt文件