社区论坛 专门网博客 专门网商城
首页
新闻资讯
评测中心
专门网商城
下载中心
使用技巧
实用指南
基础知识
网站地图
发展战略
ó??§×¢2á
专门网--专业的笔记本电脑技术交流网站 - 软件指南 - 与不明病毒作战多天
     你的位置 >>> 专门网 >>> 软件指南
与不明病毒作战多天
来源:原创
作者:大花洒
时间:2006-10-21 11:05:00
点击:4741

做好人要做到底,我把Avira AntiVir PersonalEdition Classic下载链接写上,方便大家找吧
Avira AntiVir PersonalEdition Classic下载 在底下了。

最近有一客户,他们是用光纤接入,用的是cisco的路由器,业务多数通过网络与总部服务器连接操作.
上周三开始发现上外网经常变得很慢,重启一下路由好一会几,但很快就又变得很卡,

他们安装的symantac企业版检查不出有病毒,但有的电脑有隔离木马的反应,但不知道源头,也不能杀毒,,Nod32也检查不出,更不用什么说X星,X民杀毒软件了.
经过分析,路由器变慢是由于受ARP攻击,(Arp伪装病毒),我在一台没中毒的机器上安装AntiARP3.5,发现有6台机器在伪装ARP攻击,当然上网超慢啦.

中毒的机器上面的表现是,自动下载攻击升序:svch0st.ex并运行,放在%system%temp目录和ie临时文件夹,还有多个不明的EXE文件和I.dll,Win1B0.exe,....packet.dll,pthreadVC.dll等,手工结束svch0st.exe,删除这两个文件夹下的文件,好了一会儿,但过几分钟又自动出现了,并又运行了svch0st.exe,

关闭所有Ie窗口用Icesword看到里面有Ie的进程,但是文件名与路径看不出问题,用所有杀木马程序检查不出源头,再试用诺顿最新版检查,也没有发现,他们总公司的IT部门也没有任何办法(超大的上市公司),时间就这样过了三四天,我想再找不出毒就要重新系统了,后来想到了一下临时的解决办法,就是先删除那些病毒文件,在两个Temp文件下建立与病毒名同名的文件夹如svch0st.exe,等,要建好多个文件夹啊,但是没有办法,并设置为只读隐藏.这样病毒文件不能传送过来并不能运行了,这样就能保证网络的畅通了,但是病毒传送的后门程序和svch0st.exe是什么东西还是没办法找到.

到周日晚上,看到一下相当重要的网页,就是http://www.virustotal.com/en/indexf.html,
这是个提交病毒样本并立刻调用各种杀毒软件检测,立刻给出各种杀毒软件的检测结果的网页,我把svch0st.exe和其余的可疑文件提交上去,好了,立刻有了结果,图片在下面

根据结果的提示,我下载了Avira AntiVir®  PersonalEdition Classic安装到他们的电脑杀毒,结果就是病毒一大堆,问题的根源找到了,辛苦了多天,解决了问题,心情舒畅.
再写个提醒,如果杀毒后发现网络连接出问题,可以用winsockfix.exe这个程序作网络协议的修复。

我写以上的经历,希望可以给大家一点经验,能够帮到大家当然最好,还有要批评一下一些杀毒软件,反应太慢,这种病毒已经造成无数的专业路由器瘫痪了,竟然还查不出是什么原因!

http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe



网络协议修复工具下载

作者: 大花洒  责任编辑: zjerry  报导时间: 2006-10-21 11:03
讨论连接: 与不明病毒作战多天

  

   
评论人
评论内容
日期
1 clslhw 多谢分享! 05-17 22:27
2 xlaser 支持一下 05-17 19:12
3 marione 好,收藏了,这两天也被病毒折磨得够呛 05-17 18:24
4 szjean 好象不是这个意思!E文太差了哈哈@@ 12-04 22:21
5 szjean Avira AntiVir PersonalEdition Classic 只能用一个月啊!!楼主有什么办法吗?? 12-04 22:07
论坛讨论链接
   相关文章
·“熊猫烧香”中毒前后
·【原创】风扇控制软件fanc...
·【原创】ie7不可思议。3小...
·与不明病毒作战多天
·【原创】最利害的病毒威金...
·关于mac的osx体会附带流水...
·图文详解只用CCProxy就能...
·RamDiskPlus和SuperCacheI...
·LVS集群技术及简明配置
·科学合理设置Windows的虚...
   论坛精华贴
·TPMonitor v1.0 正式版
·【原创】用小黑安装MAC OS...
·折腾无止境:打造15寸QXGA...
·【原创】解析 APC 防雷防...
·iPhone比想象中更好~
·《此帖已关闭,请通过QQ索...
·【原创】D900的官方繁体版...
·【原创】笔记本硬盘的外接...
·【原创】SONY PCG-C1 四代...
·【原创】我的X23电池换芯...
   最新评测
·Santa Rosa零距离 东芝M20...
·迅驰4高配本TCL T45测试报...
·抢先揭露迅驰4性能 拆解Sa...
·华硕12.1英寸笔记本S7G56F...
·TCL丽屏K42笔记本实测
·Vista笔记本电脑之路
·ACER娱乐笔记本Aspire5680...
·T60宽屏拆解比较
·戴尔Latitude ATG D620军...
·惠普Pavilion dv9000t笔记...
 
Copyright © 2001-2007 专门网 All rights reserved. 版权所有 本网站所有内容均受版权保护。
未经版权所有人 -- 专门网及原作者 明确的书面许可,任何机构和个人不得以任何方式翻印、转载或用于商业用途。 
Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource in /var/www/51nb/inc/mydj.php on line 20

Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource in /var/www/51nb/inc/mydj.php on line 32