【求助】請問這是病毒嗎?



贊助商連結


頁 : [1] 2

Jangu
2005-08-23, 08:24 PM
這兩天現在只要一連線,網路就開始閃了,而且不斷傳送且接收,掃毒掃過沒病毒
上hinet 測速網頁測試只剩下不到20K bytes/sec。
用TCPView查,發現是winint.exe在不斷對外傳送。
用ctrl-alt-del強制結束之後回覆正常。

請問這是啥程式?是病毒嗎?
從檔案總管看出這支程式是2005/08/21 修改的。

winint.exe 檔案如附件。

贊助商連結


iorittn
2005-08-23, 09:24 PM
PANDA說有毒...........

BitDefender
2005-08-23, 11:10 PM
BD說有毒...
C:\winint.zip=>winint.exe Infected Exploit.Based.Worm.Gen

ppp1115
2005-08-24, 10:14 AM
OfficeScan 7.0 .............沒反應......~"~

Jangu
2005-08-24, 11:48 AM
謝謝大家的回應。
我用Symantec AntiVirus 掃不出病毒,下載微軟惡意程式移除體也查不出啥碗糕。
跑去賽門鐵諾用線上掃毒也是無解。

雖然查不出病毒,但是非常確定是有某支程式在作怪。
本來打算去下載ZoneALarm Firewall來阻擋這支程式,並與它和平共存。

後來朋友推薦我用TCView 來查查到底是哪支程式在作怪,果然被我查到是 winint.exe 在作怪。強制結束這支程式之後就好了。

這支程式的位置是
1. C:\WINNT\
2. C:\WINNT\SYSTEM32\

把這兩個位置的winint.exe 刪除後重新開機也沒什麼問題發生。
問題應該是解決了。

skit1030
2005-08-27, 07:48 PM
nod32下載視窗剛跑完就出來了
http://www.pczone.com.tw/upload/002/555.jpg

jack7409
2005-08-27, 08:34 PM
卡巴斯基個人專業版 5.0.383

C:\Documents and Settings\Administrator\桌面\winint.zip;是特洛伊木馬程式 Backdoor.Win32.SdBot.adw;2005/8/27 下午 08:32:17

aiken
2005-08-27, 11:46 PM
OfficeScan 7.0 .............沒反應......~"~
Officescan 7.0 WORM_SDBOT.CCV

防毒軟體(尤其是企業版的防毒軟體)不是裝了就好的...
防毒政策要下的好才能完全發揮作用

proll
2005-08-27, 11:58 PM
Officescan 7.0 WORM_SDBOT.CCV

防毒軟體(尤其是企業版的防毒軟體)不是裝了就好的...
防毒政策要下的好才能完全發揮作用

那是因為給trend上報了此病毒,最新病毒碼才可以查殺。

pc_hsi
2005-08-28, 07:55 AM
Norton 2005沒反應
卡巴司基和賣咖啡的線上掃毒有偵測到