瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求救,高手请进。瑞星都杀不了的毒

1   1  /  1  页   跳转

紧急求救,高手请进。瑞星都杀不了的毒

紧急求救,高手请进。瑞星都杀不了的毒

具体情况是这样的
我公司有个10几人的局域网,有一台电脑做 任我行分销ERP 服务器 以前都很正常
最进几天出问题了。
经过观察 该毒会在 windows\PCHealth\ErrorRep\下建立一个UserDumps的文件夹
自动复制文件csrss.ese.20080104-083529-00.hdmp 其中20080104-083529-00会按时间的改变而改变
大量的 cmd.exe ftp.exe 进程 其他正常进程基本上都有 2到3个。
系统进程会越来越多,CUP使用越来越高,造成局域网无法访问 这台ERP服务器了。

从装系统 从新安装ERP导入数据库备份后 开始运行正常 几小时后有变成这样了。
求助 这是什么病毒 我的服务器是怎么种的毒 如何防范。 如何彻底清除

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-4 17:35:18
描述:

最后编辑2008-01-04 17:26:42
分享到:
gototop
 

用sreng扫描日志
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT