瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁知道这是种什么厉害的病毒--tftp+svchost

1   1  /  1  页   跳转

谁知道这是种什么厉害的病毒--tftp+svchost

谁知道这是种什么厉害的病毒--tftp+svchost

我之前问过这个问题,可是最后的答案只能是--重装系统! 不知道有什么其它办法呢?

这种病毒又是什么呢?这么厉害~~~~

在上网时,不时杀毒软件就会查到病毒backdoor/sdbot.ccj或.bwk .提示病毒在C:\\WINDOWS\\system32\\TFTP1632上面, KV2005将TFTP1632文件删除,可是过一段时间监控又提示发现病毒,并且每回所在文件TFTP后面的数字都不一样.... 好像总是杀不完似的? 在安全模式下删除此病毒,但是重启以后监控照样查到此病毒, 不过有杀毒软件,这也没什么,就是麻烦了点。能否根治?
可是最头疼的还是他的后遗症,也不知道这两个现象有没有什么联系,还是其他的病毒,连接网络之后一段时间就会发作,发作时svchost占用98-100%资源,同时网络受阻,断网。。没办法只好每次发作时关闭出问题的svchost 。可是下次开机还会出现这种问题,这个现象比前面的那种更为麻烦,因为发作时,有时桌面一点反应也没有,任务管理器也看不到,当然就关不了那个100%的svchost了。。。只能重起。。。听说是一种木马,还没有解决方案,希望有经验的朋友给些建议,谢谢了~~~

也许这两这是两种病毒,不过杀毒软件对第一种还有第反应,可对第二种却无动于衷。

希望大家帮帮忙吧。 还发现一些现象,供大家参考,就是第二种病毒(svchodt100%)发生的时间总结:
1,刚开机自动联网时;
2,登陆qq时;
3,打开任意一个网站时;
4,网络游戏过程中;
5,随便下载一个东西时,如mp3。。。。
等等,觉得就是在联网时发生数据交换时病毒发作。
另外(只针对第二种病毒):
1,在断网状态,不会发生;
2,发生一次后,我关闭那个svchost后,不会发生第二次svchost100%(关机前);
而第一种tftp病毒会在联网时随即发生。

我已经 更新过病毒库,并用kv2005在安全模式下全面杀毒过,也用最新的木马克新杀过了,也试过windows update(不知道还有什么新的漏洞补丁?)注册表里的启动项也检查过了,正常。。
可是都没有效果 ,真的不想重装系统,希望大家想想办法吧。谢谢
最后编辑2005-10-29 20:52:47
分享到:
gototop
 

到哪里打补丁呢?

windows update 试了没有作用呀?
gototop
 

这么难吗?

5555555555
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT