【求助】請問這是病毒嗎? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【求助】請問這是病毒嗎?
這兩天現在只要一連線,網路就開始閃了,而且不斷傳送且接收,掃毒掃過沒病毒
上hinet 測速網頁測試只剩下不到20K bytes/sec。
用TCPView查,發現是winint.exe在不斷對外傳送。
用ctrl-alt-del強制結束之後回覆正常。

請問這是啥程式?是病毒嗎?
從檔案總管看出這支程式是2005/08/21 修改的。

winint.exe 檔案如附件。

上傳的附加檔案
檔案類型: zip winint.zip (66.6 KB, 175 次觀看)
回覆
會員

PANDA說有毒...........
回覆
會員

BD說有毒...
C:\winint.zip=>winint.exe Infected Exploit.Based.Worm.Gen
回覆
會員

OfficeScan 7.0 .............沒反應......~"~
回覆
會員

謝謝大家的回應。
我用Symantec AntiVirus 掃不出病毒,下載微軟惡意程式移除體也查不出啥碗糕。
跑去賽門鐵諾用線上掃毒也是無解。

雖然查不出病毒,但是非常確定是有某支程式在作怪。
本來打算去下載ZoneALarm Firewall來阻擋這支程式,並與它和平共存。

後來朋友推薦我用TCView 來查查到底是哪支程式在作怪,果然被我查到是 winint.exe 在作怪。強制結束這支程式之後就好了。

這支程式的位置是
1. C:\WINNT\
2. C:\WINNT\SYSTEM32\

把這兩個位置的winint.exe 刪除後重新開機也沒什麼問題發生。
問題應該是解決了。
回覆
摸魚部部長

nod32下載視窗剛跑完就出來了
回覆
會員

卡巴斯基個人專業版 5.0.383

C:\Documents and Settings\Administrator\桌面\winint.zip;是特洛伊木馬程式 Backdoor.Win32.SdBot.adw;2005/8/27 下午 08:32:17
回覆
會員

引用:
作者: ppp1115
OfficeScan 7.0 .............沒反應......~"~
Officescan 7.0 WORM_SDBOT.CCV

防毒軟體(尤其是企業版的防毒軟體)不是裝了就好的...
防毒政策要下的好才能完全發揮作用

回覆
Bad Boy

引用:
作者: aiken
Officescan 7.0 WORM_SDBOT.CCV

防毒軟體(尤其是企業版的防毒軟體)不是裝了就好的...
防毒政策要下的好才能完全發揮作用
那是因為給trend上報了此病毒,最新病毒碼才可以查殺。
回覆
會員

Norton 2005沒反應
卡巴司基和賣咖啡的線上掃毒有偵測到

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。