论坛: 电脑门诊 标题: 求救!!!!!!!!!!!! 复制本贴地址    
作者: hesword [hesword]    论坛用户   登录
求救!!!!!!!!!!!!
我的电脑前段时间中冲击波病毒了,后来杀毒了,但是机器变得很慢,现在用诺顿企业版杀毒没有查到有病毒提示.可是11月26日,我查看了日志,发现有人已经入侵了我的机器了,我可是我用查木马软件查过,没有发现木马。现在我发现电脑多了一些文件,用VB编的程序,有20个文件之多,我不懂啊,估计是黑客编的入侵的东西把。adsutil.vbs,chaccess.vbs,contftp.vbs,contsrv.vbs,contweb.vbs,dispnode.vbs,disptree.vbs,findweb.vbs,mkw3site.vbs,mkwebdir.vbs,pauseftp.vbs,pausesrv.vbs,pauseweb.vbs,startftp.vbs,startsrv.vbs,startweb.vbs,stopftp.vbs,stopsrv.vbs,stopweb.vbs,synciwam.vbs,上面就是那20个文件名称了。文件内容如果有人想要我可以传上来给高手看,帮我看看是什么东西,另外发现有  C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\APQ8.tmp                                                                                                                                                                                                                                                                            210B13082332,5,1,2,HEJF,SYSTEM,W32.Sunder.Worm,C:\WINNT\system32\cmd.exe,5,1,1,256,33574980,"",0,,0,,73400320,33251,0,1,0,0,0,0,,0,2,4,0,SERVER,{F4353BB1-E0B5-404A-AF73-5252F8348CCF}
就是说有W32.Sunder.Worm病毒,可是前几天开始我的诺顿不能扫描了,扫描启动失败,跟公司网管说重装电脑,说了半个月也不来替我动手,自己又没有光驱,没法自己重装,更没有进公司局域网的权限,所以请教高手怎么样才能去掉病毒和把入侵者弄掉!谢谢各位了!!

地主 发表时间: 03-12-23 17:50

回复: newmyth21 [newmyth21]   论坛用户   登录
你不如一个一个删删看看吧。

B1层 发表时间: 03-12-23 19:19

回复: alu3737 [alu3737]   论坛用户   登录
把系统休复安装下!?把远程启动之类的都关了!?
把线断了杀毒!就行啦!

B2层 发表时间: 03-12-23 21:31

回复: yuyeguzhou [yuyeguzhou]   论坛用户   登录
断网后,在DOS下用杀毒软件杀病毒!

B3层 发表时间: 03-12-25 21:01

论坛: 电脑门诊

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号