找回密码
 注册
快捷导航
查看: 2447|回复: 21

【求助】非常顽固的W32/Sdbot.worm!ftp 病毒如何清除?

[复制链接] |自动提醒
阅读字号:

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
发表于 2006-8-9 12:23:37| 字数 271| - 中国–北京–北京 歌华宽带 | 显示全部楼层 |阅读模式
从来没有见过这么顽固的病毒,这个病毒现在是越来越频繁了,只要上网就得被感染,现在几分钟就得关一下卖咖啡得病毒检测清除窗口!使用卡巴也检测不到,木马检测程序也不起作用,头疼啊!如果重装,软件一大巴也太麻烦了,也怪我以前的Ghost文件给删了!

现在网上到是有解决办法,但是试过不起作用,怀疑方法不对啊!

使用卖咖啡的规则,限制住windows及windows/system32写文件,以及改CMD.exe访问权限也不起作用!

在安全方式下,扫描及检测病毒也找不到!

我的系统是XP sp2 已经自动更新所有的安全补丁,应该没有什么漏洞了!

给大家发个图看看:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!

1170

回帖

0

积分

2376

资产值

入门会员 Rank: 1

注册时间
2006-2-18
发表于 2006-8-9 12:36:34| 字数 25| - 中国–湖北–武汉 电信 | 显示全部楼层
再装个McAFee的防火墙了,不用的端口全关掉!!
ThinkPad R52
MSS 128M 7200.11 500G
Nokia N82+5140i
Yaesu VX-8R
回复 支持 反对

使用道具 举报

6249

回帖

0

积分

489

资产值

入门会员 Rank: 1

注册时间
2005-6-21
发表于 2006-8-9 12:39:20| 字数 9| - 中国–江苏–苏州–常熟市 电信 | 显示全部楼层
实在不行格掉重装下
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2006-8-9 12:44:25| 字数 57| - 中国–北京–北京 歌华宽带 | 显示全部楼层
不能重装啊,否则就不用寻求帮助啊!我在卖咖啡里面已经把大部分端口关掉了!现在已经有防火墙ZoneAlarm Pro!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2006-8-9 20:36:49| 字数 57| - 中国–北京–北京 歌华宽带 | 显示全部楼层
现在即使把端口限制住,也不能阻挡病毒发作,也许刚要发作就被卖咖啡检测并杀掉了,很奇怪,为什么能检测却不能彻底清除!
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2006-8-15 17:17:30| 字数 28| - 中国–北京–北京 歌华宽带 | 显示全部楼层
这个病毒是我的一块心病,非常顽固,看来大家都没有遇见过!
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2006-9-11 17:30:08| 字数 59| - 中国–北京–北京 歌华宽带 | 显示全部楼层
自己顶一下吧,虽然并不耽误使用,但每次上网都得把病毒检测窗口最下化了,否则总提示个没完!难道大家都每遇到过这个病毒吗?
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

2415

回帖

0

积分

3167

资产值

入门会员 Rank: 1

注册时间
2006-3-2
发表于 2006-9-11 19:29:37| 字数 50| - 中国–广东–广州–海珠区 电信/长鸿宽带 | 显示全部楼层

系统安全关键在于系统本身的免疫能力

就算你打了所有的补丁,可你自己使用administrators组或fat32文件系统就是最大的漏洞。
回复 支持 反对

使用道具 举报

190

回帖

0

积分

747

资产值

入门会员 Rank: 1

注册时间
2004-9-17
发表于 2006-9-11 20:25:25| 字数 16| - 中国–江西–南昌 电信 | 显示全部楼层
找到启动项目 或 服务 是关键....
回复 支持 反对

使用道具 举报

1021

回帖

0

积分

79

资产值

入门会员 Rank: 1

注册时间
2003-5-14
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-11 20:30:05| 字数 12| - 中国–陕西–西安–长安区 电信 | 显示全部楼层
用SREng查一下启动项
、、
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2006-10-1 21:06:42| 字数 40| - 中国–北京–北京 歌华宽带 | 显示全部楼层
我得系统分区全部是Ntfs格式,扫描启动项也看不出所以然了,光IBM启动就几十项
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

7843

回帖

2

积分

1万

资产值

初级会员 Rank: 1

注册时间
2005-1-22
发表于 2006-10-1 21:43:45| 字数 12| - 中国–上海–上海 电信/东方有线 | 显示全部楼层
最近给病毒搞的手忙脚乱!
生而不有
为而不恃
功遂身退
诚全而归
回复 支持 反对

使用道具 举报

22

回帖

0

积分

610

资产值

入门会员 Rank: 1

注册时间
2005-10-31
发表于 2006-10-1 22:07:43| 字数 26| - 中国–浙江–绍兴–诸暨市 电信 | 显示全部楼层
用 autoruns 看 病毒的开机运行一般不在Run键里

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2006-10-1 22:26:55| 字数 32| - 中国–北京–北京 歌华宽带 | 显示全部楼层
谢谢楼上的Xd,下载了,不过密密麻麻的,也不知道哪个是病毒启动项
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

2764

回帖

0

积分

271

资产值

禁止访问

注册时间
2006-5-15
发表于 2006-10-1 22:31:36| 字数 22| - 中国–山东–青岛 联通/青岛科技大学 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2006-11-13 21:55:53| 字数 19| - 中国–河北–承德–围场满族蒙古族自治县 电信 | 显示全部楼层
Ewido早就用过,名声在外言过其实!
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2007-1-7 09:32:24| 字数 46| - 中国–广东–深圳 电信 | 显示全部楼层
这个病毒现在伴我共同上网,病毒检测后最小化,然后大家相安无事!卖咖啡啊,什么时候能彻底杀掉!
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

6

回帖

0

积分

14

资产值

入门会员 Rank: 1

注册时间
2006-5-17
发表于 2007-1-7 13:56:16| 字数 82| - 中国–广东–深圳 电信 | 显示全部楼层

:)

其实MCAFEE能检查出来的话就说明可以杀掉了,MCAFEE有一个在DOS下面杀毒的!program files\common file\network *\engine
回复 支持 反对

使用道具 举报

6

回帖

0

积分

14

资产值

入门会员 Rank: 1

注册时间
2006-5-17
发表于 2007-1-7 13:57:40| 字数 80| - 中国–广东–深圳 电信 | 显示全部楼层

接上

里面有SCAN这个.exe文件,你可以使用这个文件在安全模式下scan /adl /clean加ADL是本地所有的硬盘,CLEAN查到病毒后清除!应该是没有问题的!
回复 支持 反对

使用道具 举报

5464

回帖

98

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-4-18
发表于 2007-1-7 14:20:46| 字数 72| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
建议LZ换个杀软试试,可以是NOD32,也可以是小红伞,或者360也可以试试,我也用咖啡,是8.5I的,其实咖啡杀软的防护很强,但杀毒却不咋地.
回复 支持 反对

使用道具 举报

912

回帖

39

积分

2150

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-2-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-1-7 17:13:12| 字数 113| - 中国–江苏–淮安 电信 | 显示全部楼层
我的机器是双系统,win2003系统下面会有这个eq提示,XP下面没有。都为Mcafee 8.0i企业版。后来在win2003下面加了几个端口阻挡规则,就没有跳过了。看系统日志,有很多同局域网的机器一直在试图访问我的137端口。
X220 i7/8G/160G SSD/IPS/WWAN.
IPHONE 4S 64G.
回复 支持 反对

使用道具 举报

350

回帖

0

积分

488

资产值

入门会员 Rank: 1

注册时间
2006-1-7
 楼主| 发表于 2007-11-20 09:16:34| 字数 10| - 中国–北京–北京 中移铁通 | 显示全部楼层
已经重装系统解决掉了
*************************
海纳百川,有容乃大!
壁立千仞,无欲则刚!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-11 20:38 , Processed in 0.196515 second(s), 58 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部