【求助】請問這是病毒嗎?





頁 : 1 [2]

stilonx
2005-08-28, 11:07 AM
這兩天現在只要一連線,網路就開始閃了,而且不斷傳送且接收,掃毒掃過沒病毒
上hinet 測速網頁測試只剩下不到20K bytes/sec。
用TCPView查,發現是winint.exe在不斷對外傳送。
用ctrl-alt-del強制結束之後回覆正常。

請問這是啥程式?是病毒嗎?
從檔案總管看出這支程式是2005/08/21 修改的。


http://tinypic.com/b8n0p1.jpg




Jangu
2005-08-28, 03:00 PM
http://tinypic.com/b8n0p1.jpg

Wow~~~
看起來好像各家公司的反應不一會兒.....
真是神奇啊!

不曉得有誰和我一樣中過這個毒嗎?

paul067
2005-08-30, 12:56 AM
我們實驗室灌win2000
最近也是中這個病毒
前幾天才剛重灌而已
沒想到今天nod32又掃到這個病毒
還真的是無解...

ppp1115
2005-08-30, 01:45 PM
Officescan 7.0 WORM_SDBOT.CCV

防毒軟體(尤其是企業版的防毒軟體)不是裝了就好的...
防毒政策要下的好才能完全發揮作用

兄臺....24號跟27號的病毒碼不會是同一個版本唷.....
而且攻擊性不要這麼強....

-----------------------------------------------------------------------------
Trend Micro
New Virus Pattern Release
-----------------------------------------------------------------------------

Pattern Version: 2.803.00
Release Type: Regular Release
Notes:

August 25, 2005, 13:35:15 (GMT -08:00)

---------------------
New Virus Detected:
---------------------
There are [38] new virus detected by the pattern file.
All detailed virus names please refer to the list below.

BAT_KILLFILES.AA
BKDR_HUPIGON.BU
BKDR_HUPIGON.BV
BKDR_ROBOBOT.AP
BKDR_ROBOBOT.AQ
TROJ_AGENT.XZ
TROJ_DLOADER.ABB
TROJ_DROPPER.KE
TROJ_DROPPER.KF
TROJ_MUDROP.T
TROJ_MULDROP.BV
TROJ_MULTIDRP.DS
TROJ_MULTIDRP.DT
TROJ_MULTIDRP.DU
TROJ_MULTIDRP.DV
TROJ_MULTIDRP.DW
TROJ_MULTIDRP.DX
TROJ_MULTIDRP.DY
TROJ_PAKES.Y
TROJ_RANKY.FR
TROJ_RANKY.FT
TROJ_SPOOFDNS.A
TROJ_STARTPAG.UK
TROJ_VB.RZ
TSPY_BANCOS.ATY
TSPY_LINEAGE.GU
WORM_ALLOCUP.A
WORM_BRATLE.A
WORM_MYTOB.JY
WORM_RBOT.CDK
WORM_RBOT.CDL
WORM_RBOT.CDN
WORM_SDBOT.CCQ
WORM_SDBOT.CCR
WORM_SDBOT.CCS
WORM_SDBOT.CCU
WORM_SDBOT.CCV
WORM_SPYBOT.AHV


-------------------
Virus Name Changed:
-------------------
Old Virus Name New Virus Name
-------------- --------------


-------------------------
Virus Signature Modified:
-------------------------

TSPY_BANCOS.AKN
WORM_MYTOB.DAM
WORM_RBOT.CCU
WORM_SDBOT.CBC


------------------------
Virus Signature Dropped:
------------------------

JOKE_MELT.A


-----------------------------------------------------------------------------
Copyright 1989-2005 Trend Micro, Inc. All rights reserved.
-----------------------------------------------------------------------------

Jangu
2005-08-30, 07:52 PM
我們實驗室灌win2000
最近也是中這個病毒
前幾天才剛重灌而已
沒想到今天nod32又掃到這個病毒
還真的是無解...


我也是win2000,不過我沒有重灌。
只是用檔案總管把 winint.exe 找出來,然後送到資源回收筒。
到目前為止一切還算正常。