1   1  /  1  页   跳转

[求助] 这个病毒怎么杀啊

这个病毒怎么杀啊

用瑞星全盘查杀病毒却没有发现病毒存在,但一插上U盘就被写入两个文件,一个是,autorun.ifn,一个文件夹,RECYCLER,文件夹里有又有一个文件夹S-5-3-42-2819952290-8240758988-879315005-3665,里面有jwgkvsq.vmx文件,jwgkvsq.vmx用瑞星扫瞄报毒,可以查杀。
但本机上却杀不到任何病毒。这个怎么回事啊。



Trojan.Win32.Generic.11F83C24木马1HP12442194512172.30.10.51 文件被删除实时监控F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\JWGKVSQ.VMXC:\WINDOWS\SYSTEM32\RUNDLL32.EXE2010-8-2 16:53:232010-8-2 16:53:23
Trojan.Win32.Generic.11F83C24木马1HP12442194512172.30.10.51 文件被删除实时监控F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\JWGKVSQ.VMXC:\WINDOWS\SYSTEM32\RUNDLL32.EXE2010-8-4 18:25:522010-8-4 18:25:52
Hack.Exploit.Win32.MS08-067.je黑客工具1HP12442194512172.30.10.51 文件被删除实时监控F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\JWGKVSQ.VMXC:\WINDOWS\SYSTEM32\RUNDLL32.EXE2010-8-5 09:42:562010-8-5 09:42:56
Trojan.Win32.Generic.11F83C24木马1HP16876125925172.30.10.52 文件被删除实时监控E:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\JWGKVSQ.VMXC:\WINDOWS\SYSTEM32\RUNDLL32.EXE2010-8-5 17:41:032010-8-5 17:41:03
Trojan.Win32.Generic.11F83C24木马1HP16876125925172.30.10.52 文件被删除实时监控E:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\JWGKVSQ.VMXC:\WINDOWS\SYSTEM32\RUNDLL32.EXE2010-8-5 17:41:032010-8-5 17:46:40
Trojan.Win32.Generic.11F83C24木马1HP81633462316172.30.10.99 文件被删除客户端手动查杀jwgkvsq.vmxF:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-36652010-8-6 09:53:382010-8-6 09:53:38


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:这个病毒怎么杀啊

试过了,赛门铁克的嘛,杀不出,后面跳出一堆英文的提示框,似乎是要升级版本还是去下载最新版本什么的。
没用,瑞星听诊器也试过了,什么也没弄出来。
一插上U盘就感染,删除了文件,再杀毒也没杀出什么,再插上U盘,又感染
gototop
 

回复:这个病毒怎么杀啊

漏洞已经下载了,要到明后天才能打上,不过不用手动去杀吧,下面几十上百的客户端,一个个来,太麻烦了,瑞星能查杀吗?
gototop
 

回复:这个病毒怎么杀啊

Trojan.Win32.Generic.11F83C24 木马 1 HP81633462316 172.30.10.99  文件被删除 客户端手动查杀 fbvvo[1].bmp C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\LW2UJW6K 2010-7-14 10:12:55 2010-7-14 10:12:55


7月14号在本机的C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\LW2UJW6K文件夹里曾经杀出过这么个病毒,
NetworkService应该是个网络用户吧,是不是本机并没有病毒,而病毒木马是通过网络直接感染的?
gototop
 

回复:这个病毒怎么杀啊

这也太强悍了吧,病毒不感染计算机,直接通过网络将病毒文件写入U盘,用户不注意把U盘拨下,下次直接双击打开,致使病毒文件运行?
我把网络断开之后,再次拨插U盘就再没有被写入那两个文件了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT