12   2  /  2  页   跳转

VirusName: BO:IRCBOT-BOZORI 查不到

是的,因为是流水线上的机器,基本不会动的,就是例行的自动升级和查毒,之前都没有这问题,关键这个病毒也查不到,不知道是不是McAfee误判

谢谢,我已经让同事去收集机器信息了
gototop
 

【回复“CynicalBryan”的帖子】
有这种“偷梁换柱”的病毒。
用假SERVICES.EXE替换真正的系统程序services.exe(将C:WINDOWSsystem32目录下的系统程序services.exe改名为hbaxcsnp.dll,移到C:WINDOWS\system32\wins目录);C:\WINDOWS\system32目录下的SERVICES.EXE变为木马程序。这个假冒的SERVICES.EXE文件大小与真的系统程序相同,只是MD5值不同。
用IceSword查看进程列表时,可以发现两个services.exe进程。一个是dll图标(真正的系统进程;),另一个是.exe图标(木马进程;)。
建议楼主用IceSword查看一下进程。

另:建议楼主给这台电脑打全补丁。
gototop
 

既然在局域网里升级。

那么网内任何一个电脑被非正常的操作而感染病毒,整个网内电脑可能都会倒霉的。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT