论坛: 病毒专区 标题: 未知的“病毒”,请斑竹看看,多谢了!!!紧急 复制本贴地址    
作者: yangwen [yangwen]    论坛用户   登录
以下是诺顿报错信息:
    Norton AntiVirus 检测出W32.HLLW.GOP@mm病毒位于:
    文件名:F:\RECYCLED\notdelw.i.n.v.e.r.y.i.f.y.exe
    .....
    无法修复这个文件.

以下是问题描述:
    1、服务器上所有共享目录中都会自动生成一个recycled文件夹
    2、其中上面报的病毒文件不存在
    3、删除f:盘的文件后,在F:\RECYCLED 中生成一个文件名为:
        S-1-5-21-944724860-962736712-1295600288-500 的回收站类型文件夹,文件夹中包括被删除的文件。
    4、另外,如果打印服务器出现此问题,将无法正常打印,出现乱码。

请问,我该怎么解决?多谢!
       
       


地主 发表时间: 01/24 11:46

回复: wjj7282 [wjj7282]   论坛用户   登录
尼姆达余威未尽,新秀即刻杀到!10月26日下午,金山公司反病毒应急处理中心又率先截获一例高度危害的恶性蠕虫病毒wantjob(“求职信”病毒)。此病毒已在国外迅速蔓延,很快将传至国内,危害之大与尼姆达相比有过之而无不及。据金山反病毒应急处理中心的技术人员分析,该病毒利用的同是Iframe ExecCommand漏洞,但与尼姆达相比,除了有其共有的危害性外,它还能够完全覆盖文件。

你可能是中了这种病毒wantjob…………我也中了………哈`…

B1层 发表时间: 01/25 16:49

回复: yangwen [yangwen]   论坛用户   登录
现用金山毒霸2002查杀,报错指出此文件是木马类恶意代码?
杀掉后,会继续出现,可能是注册表被写入关联文件或启动信息,
我的系统是nt serevr 和2000 server ,该从那里入手查找?
谢谢大家!

B2层 发表时间: 01/25 18:31

回复: xuehua [xuehua]   论坛用户   登录
木马客星,试试吧,

我的QQ是41332908  加我吧

说好了啊我什么也不会 啊

B3层 发表时间: 02/06 12:57

回复: yzfirst [yzfirst]   论坛用户   登录
如果你不介意,发给我瞧瞧。yangzhao007@yahoo.com.cn

B4层 发表时间: 08/19 17:06

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号