瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 瑞星杀毒软件网络版(含Linux) » Hack.Exploit.win32.MS08-067.kh
liuyingjie88 - 2011-1-5 13:40:00
请问怎样才能把这病毒彻底删除呢??我们公司用的是瑞星2010网络版杀毒软件

主要是感染了客户端的系统:winXP及win2000系统

瑞星提示Hack.Exploit.win32.MS08-067.kh已删除,可是每次都不能彻清除,
重启电脑再次查杀又提示已删除,现在公司有大部份电脑感染了这个病毒,
请各位大侠帮助,谢谢!

有电话询问过技术人员,也有技术人员上门服务,可是还是没有彻底解决问题.

附图是在瑞星导出来的文件,里面有病毒所在的文件名

如果清除不了,看来要考虑要不要再续费了!!!
networkedition - 2011-1-5 13:56:00
此问题已收集反馈。
liuyingjie88 - 2011-1-5 14:47:00
超郁闷,瑞星工程师上门,就说打这补丁哪补丁,可是这病毒会变种呀,最后什么问题也没解决。
networkedition - 2011-1-5 15:12:00
关于 ms08-067 病毒的处理,需要进行的操作如下:
1.修复系统漏洞(必须),补丁都需要打全,不仅仅是ms08-067这个补丁,还有其他一些高危漏洞都要安装。
2.关闭共享,如必须设置共享,建议添加密码或设置为只读。
3.设置复杂的系统帐号密码。
4.断网杀毒,判断是否再杀还有。

另外,查看染毒计算机windows\system32目录下是否存在netapi32.dll文件。
windows2000 sp4系统下,此文件版本为:5.0.2195.7203
windows xp sp2/sp3系统下,此文件版本为:5.1.2600.3462/5694
windows 2003 SP1/SP2系统下,此文件版本为:5.2.3790.3229/4392
windows 2008 vista系统下,此文件版本为:6.0.6000.16764;6.0.6000.20937;6.0.6001.18157;6.0.6001.22288
如果版本正确,说明系统已经成功修补了MS08-067漏洞,升级瑞星至最新版本,可以彻底根除。
若没有此文件或者版本不符,说明此补丁没有打上或者没有打全,建议在控制面板-添加删除程序中将其卸载,重新修补漏洞。
PauL922 - 2011-1-21 22:22:00
首先打补丁、然后占时关共享,屏蔽139和445端口,注意全网客户端都要做。
全网同时杀毒,肯定能杀干净。
如果不做到以上步骤,此病毒无法处理干净,此病毒属于感染性病毒,和变不变种没关系。
1
查看完整版本: Hack.Exploit.win32.MS08-067.kh