瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 令所有杀毒软件·汗颜的新病毒!
大漠孤烟直1122 - 2009-12-26 14:06:00
杀此病毒,我试过最新的瑞星,360,冰刃,等等吧。无果。。。。。。就算格式化所有硬盘,安装完系统后,一连接网络就还会回来。
病毒文件:
c:\windows\system\serivcers.exe
C:\WINDOWS\SYSTEM32\FF.EXE
以下是对这个病毒的评论:http://blog.ikaka.com/showtopic-8684060.aspx

下面是病毒文件!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; 360SE)

附件: Archive.rar
大漠孤烟直1122 - 2009-12-26 14:13:00
:kaka2: 希望有高人指点
sinoer - 2009-12-26 14:14:00
建议把病毒样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
提交后,可自行查询处理进度。
大漠孤烟直1122 - 2009-12-26 14:15:00
已经发了!!希望不会等太久·:kaka2:
大漠孤烟直1122 - 2009-12-26 14:16:00
或许这里有高手·指点我一二
不使惹尘埃 - 2009-12-26 14:17:00
反病毒引擎 版本 最后更新 扫描结果
a-squared 4.5.0.43 2009.12.26  -
AhnLab-V3 5.0.0.2 2009.12.25  Win32/IRCBot.worm.Gen
AntiVir 7.9.1.122 2009.12.25  WORM/Rbot.Gen
Antiy-AVL 2.0.3.7 2009.12.25  Trojan/Win32.Scar.gen
Authentium 5.2.0.5 2009.12.25  W32/Agent.Z.gen!Eldorado
Avast 4.8.1351.0 2009.12.25  Win32:Rootkit-CO
AVG 8.5.0.430 2009.12.25  Generic16.BJO
BitDefender 7.2 2009.12.26  Generic.Sdbot.D6FDF317
CAT-QuickHeal 10.00 2009.  12.26 Trojan.Scar.ayij
ClamAV 0.94.1 2009.12.26  -
Comodo 3371 2009.12.26  TrojWare.Win32.Scar.ayij
DrWeb 5.0.1.12222 2009.12.26  WIN.IRC.WORM.Virus
eSafe 7.0.17.0 2009.12.24  Suspicious File
eTrust-Vet 35.1.7198 2009.12.25  -
F-Prot 4.5.1.85 2009.12.25  W32/Agent.Z.gen!Eldorado
F-Secure 9.0.15370.0 2009.12.26  Generic.Sdbot.D6FDF317
Fortinet 4.0.14.0 2009.12.26  W32/SillyFDC.A!tr
GData 19 2009.12.26  Generic.Sdbot.D6FDF317
Ikarus T3.1.1.79.0 2009.12.26  Backdoor.Win32.SdBot
Jiangmin 13.0.900 2009.12.25  Trojan/Scar.ipd
K7AntiVirus 7.10.929 2009.12.24  Trojan.Win32.Scar.ayij
Kaspersky 7.0.0.125 2009.12.26  Trojan.Win32.Scar.ayij
McAfee 5842 2009.12.24  W32/Spybot.worm!co
McAfee+Artemis 5842 2009.12.24  W32/Spybot.worm!co
McAfee-GW-Edition 6.8.5 2009.12.26  Heuristic.BehavesLike.Win32.Packed.A
Microsoft 1.5302 2009.12.25  Exploit:Win32/MS06040.gen
NOD32 4716 2009.12.25  probably a variant of Win32/AutoRun.IRCBot.DI
Norman 6.04.03 2009.12.24  -
nProtect 2009.1.8.0 2009.12.26  -
Panda 10.0.2.2 2009.12.15  Suspicious file
PCTools 7.0.3.5 2009.12.26  Net-Worm.Spybot
Prevx 3.0 2009.12.26  -
Rising 22.27.05.03 2009.12.26  Trojan.Win32.DownldrU.a
Sophos 4.49.0 2009.12.25  Mal/SillyFDC-A
Sunbelt 3.2.1858.2 2009.12.26  Trojan.Win32.Generic!BT
Symantec 1.4.4.12 2009.12.26  W32.Spybot.Worm
TheHacker 6.5.0.3.111 2009.12.25  -
TrendMicro 9.120.0.1004 2009.12.26  WORM_SPYBOT.AWX
VBA32 3.12.12.0 2009.12.26  Trojan.Win32.Scar.ayij
ViRobot 2009.12.26.2108 2009.12.26  -
VirusBuster 5.0.21.0 2009.12.25  Trojan.Scar.FYR
不知道楼主令所有杀毒软件·汗颜的新病毒是什么意思,感觉很多杀毒软件都可以杀出这个毒
大漠孤烟直1122 - 2009-12-26 14:19:00
楼上的·能说的详细一点吗?本人菜鸟:kaka2:
天月来了 - 2009-12-26 14:19:00
你到底是下载了那人的附件运行病毒导致的呢??

还是自己单独中的此毒??

你的附件竟然和那位的附件同名,是巧合??还是你自己折腾的??
夲號ヱ被ジ盜 - 2009-12-26 14:20:00
壳子:



两个文件MD5相同



虚拟机见以下行为

大漠孤烟直1122 - 2009-12-26 14:21:00
我的服务器·中的就是这个病毒·
不过和网上论坛的人中的一样罢了·
我中的早一点
在10月吧
大漠孤烟直1122 - 2009-12-26 14:24:00
希望有高手可以指点一二·
我在中毒后·试过·格式化C盘·做系统·
起机后不联网还可以,易联网就有回来了。
大漠孤烟直1122 - 2009-12-26 14:28:00
跪求·怎么解决!
newcenturymoon - 2009-12-26 14:29:00
这是通过一个系统漏洞传播的病毒 建议打全所有系统补丁
大漠孤烟直1122 - 2009-12-26 14:31:00
我的系统是windows2003的,已经打起了所有补丁.
请问能有特殊的方法,杀掉吗?
本人一点办法也没有了
大漠孤烟直1122 - 2009-12-26 14:32:00
只有SP2的补丁没打·因为密匙不匹配·其余的都大了
newcenturymoon - 2009-12-26 14:38:00
给机器加上 强密码保护
大漠孤烟直1122 - 2009-12-26 14:38:00
查杀原因|位置|处理时间
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 14:15:39
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 14:15:38
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 13:28:37
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 13:28:37
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 13:06:55
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 13:06:55
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 12:49:54
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 12:49:54
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 12:40:11
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 12:37:10
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 11:46:27
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 11:46:27
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 11:40:28
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 11:40:27
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 11:28:38
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 11:28:38
木马:Virus/Win32.Parite.b | C:\WINDOWS\Temp\rmi68.tmp | 2009-12-26 10:39:43
木马:Virus/Win32.Parite.b | C:\WINDOWS\Temp\rki66.tmp | 2009-12-26 10:39:43
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\WINDOWS\Temp\gmi67.tmp | 2009-12-26 10:39:42
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\WINDOWS\Temp\aoi69.tmp | 2009-12-26 10:39:42
木马:virus/unknown | C:\WINDOWS\system32\46.scr | 2009-12-26 10:39:41
木马:virus/unknown | C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0FQLG5AD\26[1].exe | 2009-12-26 10:39:41
木马:virus/unknown | C:\WINDOWS\system32\drivers\CzhrF.exe | 2009-12-26 10:39:41
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 10:19:43
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 10:19:42
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 09:34:16
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 09:34:15
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 08:57:50
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\WINDOWS\Temp\kqc2D.tmp | 2009-12-26 08:57:50
木马:Virus/Win32.Parite.b | C:\WINDOWS\Temp\koc2C.tmp | 2009-12-26 08:57:49
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\WINDOWS\Temp\boc2B.tmp | 2009-12-26 08:57:49
木马:Virus/Win32.Parite.b | C:\WINDOWS\Temp\amc2A.tmp | 2009-12-26 08:57:48
木马:virus/unknown | C:\WINDOWS\system32\57.scr | 2009-12-26 08:57:48
木马:virus/unknown | C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CP23G561\26[1].exe | 2009-12-26 08:57:48
木马:virus/unknown | C:\WINDOWS\system32\drivers\CzhrF.exe | 2009-12-26 08:57:47
木马:Win32.Polipo.t | G:\东科临时文件\东科工具\sql2ksp3\x86\binn\snapshot.exe | 2009-12-26 08:29:43
木马:Win32.Polipo.t | C:\Documents and Settings\Administrator\Local Settings\Temp\pft154~tmp\hotfix2\Files\svrnetcn.exe | 2009-12-26 08:29:42
木马:Win32.Polipo.t | G:\东科临时文件\东科工具\sql2ksp3\x86\binn\cdw.exe | 2009-12-26 08:29:42
木马:Win32.Polipo.t | G:\东科临时文件\东科工具\sql2ksp3\x86\binn\remsetup.exe | 2009-12-26 08:29:42
木马:Win32.Polipo.t | C:\Documents and Settings\Administrator\Local Settings\Temp\pft154~tmp\hotfix1\Files\svrnetcn.exe | 2009-12-26 08:29:41
木马:Win32.Polipo.t | C:\Documents and Settings\Administrator\Local Settings\Temp\pft154~tmp\hotfix1\Files\console.exe | 2009-12-26 08:29:41
木马:Win32.Polipo.t | C:\Documents and Settings\Administrator\Local Settings\Temp\pft154~tmp\hotfix.exe | 2009-12-26 08:29:40
禁止启动:建议禁止开机自动运行的程序 | C:\123\l.exe | 2009-12-25 15:52:18
禁止启动:建议禁止开机自动运行的程序 | C:\123\l.exe | 2009-12-25 14:44:52
禁止启动:建议禁止开机自动运行的程序 | C:\123\l.exe | 2009-12-25 14:28:23
禁止启动:建议禁止开机自动运行的程序 | C:\123\l.exe | 2009-12-25 14:21:19
禁止启动:建议禁止开机自动运行的程序 | C:\123\l.exe | 2009-12-25 13:33:44
可疑文件:具有伪装自身行为的程序试图开机自启动 | C:\WINDOWS\wind7upd.exe | 2009-12-25 13:02:42
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-25 13:02:41
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-25 11:41:26
可疑文件:具有伪装自身行为的程序试图开机自启动 | C:\WINDOWS\wind7upd.exe | 2009-12-25 10:43:47
禁止启动:建议禁止开机自动运行的程序 | C:\123\l.exe | 2009-12-25 10:25:46
禁止启动:建议禁止开机自动运行的程序 | C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlagent.exe | 2009-12-25 10:18:40
禁止启动:建议禁止开机自动运行的程序 | C:\123\l.exe | 2009-12-25 10:18:40
可疑文件:系统敏感目录下的程序有伪装自身的行为 | C:\WINDOWS\wind7upd.exe | 2009-12-25 10:18:39
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-25 09:07:51
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-25 09:07:51
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-25 08:17:13
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-25 08:17:12
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 21:18:57
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-24 21:18:57
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 21:10:48
可疑文件:有程序位于系统目录,且借助系统敏感进程加载自身 | C:\WINDOWS\system32\ff.exe | 2009-12-24 21:10:48
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-24 20:33:00
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\WINDOWS\system32\85.scr | 2009-12-24 20:32:59
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\WINDOWS\system32\84.scr | 2009-12-24 20:32:59
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\WINDOWS\system32\05.scr | 2009-12-24 20:32:58
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\WINDOWS\system32\03.scr | 2009-12-24 20:32:58
木马:Trojan.Win32.Crypt.fbjh.rgrk | C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\6LEHEBCL\26[1].exe | 2009-12-24 20:32:58
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 18:52:01
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 17:00:33
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 16:47:54
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-24 16:47:54
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-24 16:33:21
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 16:33:21
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-24 16:08:31
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 16:08:30
可疑文件:具有伪装自身行为的程序试图开机自启动 | C:\WINDOWS\system32\drivers\CzhrF.exe | 2009-12-24 15:00:14
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-24 14:51:44
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 14:51:44
可疑文件:具有伪装自身行为的程序试图开机自启动 | C:\WINDOWS\system32\drivers\CzhrF.exe | 2009-12-24 14:04:46
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-24 14:04:46
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 14:04:45
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-24 10:54:01
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-24 10:54:00
可疑文件:具有伪装自身行为的程序试图开机自启动 | C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe | 2009-12-24 09:21:26
木马:Trojan-Spy/Win32.Zbot.fwh | C:\WINDOWS\system32\spooIsv.exe | 2009-12-24 09:21:23
木马:Trojan-Spy/Win32.Zbot.fwh | C:\WINDOWS\system32\lssas.exe | 2009-12-24 09:21:22
木马:Net-Worm/Win32.Kolab.fhi | C:\WINDOWS\system32\kbkx.exe | 2009-12-24 09:21:21
木马:Net-Worm/Win32.Kolab.fhi | C:\WINDOWS\system32\invdiq.exe | 2009-12-24 09:21:20
木马:Net-Worm/Win32.Kolab.fhi | C:\WINDOWS\system32\gigcilub.exe | 2009-12-24 09:21:19
木马:Net-Worm/Win32.Kolab.fhi | C:\WINDOWS\system32\djyqdj.exe | 2009-12-24 09:21:18
木马:P2P-Worm/Win32.Palevo.kyi | C:\WINDOWS\system32\bdbqjxb.exe | 2009-12-24 09:21:17
木马:Net-Worm/Win32.Kolab.fhi | C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\p55bd.exe | 2009-12-24 09:21:17
木马:Net-Worm/Win32.Kolab.fhi | C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\mpp1g.exe | 2009-12-24 09:21:16
木马:Net-Worm/Win32.Kolab.fhi | C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fjidg.exe | 2009-12-24 09:21:16
木马:P2P-Worm/Win32.Palevo.kyi | C:\RECYCLER\S-1-5-21-0598398933-8147250302-932039248-5008\winmap.exe | 2009-12-24 09:21:16
天月来了 - 2009-12-26 14:39:00
那简单

局域网内电脑数量如何??

得找出有此毒的所有电脑,清理干净再说了
大漠孤烟直1122 - 2009-12-26 14:39:00
楼上的,谢谢,
我的服务器密码是10位的数字+英文

而且我改了密码以后,重新做系统·他还会来的
大漠孤烟直1122 - 2009-12-26 14:40:00
局域网内,一共2台电脑,服务器除了远程桌面,没有共享
大漠孤烟直1122 - 2009-12-26 14:41:00
远程桌面也是要输入10位密码的
天月来了 - 2009-12-26 14:43:00
一共2台电脑呀

那去将两台电脑都扫个SRENG日志来我看
天月来了 - 2009-12-26 14:44:00
然后其他人不许打扰,我要拿样本对比看。:kaka6:
大漠孤烟直1122 - 2009-12-26 14:45:00
一台笔记本·一台台式机就是服务器,现在笔记本一天没用·
整个局域网只有服务器。

一下是我今天的杀毒记录
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 14:15:39
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 14:15:38
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 13:28:37
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 13:28:37
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 13:06:55
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 13:06:55
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 12:49:54
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 12:49:54
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 12:40:11
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 12:37:10
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 11:46:27
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 11:46:27
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 11:40:28
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 11:40:27
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system32\ff.exe | 2009-12-26 11:28:38
可疑文件:系统敏感目录下的程序有疑似木马的行为 | C:\WINDOWS\system\serivcers.exe | 2009-12-26 11:28:38
大漠孤烟直1122 - 2009-12-26 14:45:00
记录都是服务器的
大漠孤烟直1122 - 2009-12-26 14:46:00
服务器本身IE锁定(带密码),操作服务器的人打不开。
插服务器的U盘是唯一的,而且严格审查过。
天月来了 - 2009-12-26 14:51:00
我不关心那些了

我只关心两台电脑的SRENG日志

以及当你另一台电脑绝不开机的情况下

服务器重装系统后,还是一连网就来毒??

那么你这局域网是怎么个局域网呢??个人宽带??用路由器自己做的家庭局域网??
大漠孤烟直1122 - 2009-12-26 14:52:00
捎=马上传上来
byxxdrls - 2009-12-26 14:54:00
木马:Virus/Win32.Parite.b C:\WINDOWS\Temp\rmi68.tmp
此毒是感染型的,不知你非系统盘的程序是不是感染了此毒。
天月来了 - 2009-12-26 15:04:00
日志以附件形式发来
12
查看完整版本: 令所有杀毒软件·汗颜的新病毒!