找回密码
 注册
快捷导航
查看: 1747|回复: 4

【求助】中木马了-- bsr.exe

[复制链接] |自动提醒
阅读字号:

1807

回帖

0

积分

1767

资产值

入门会员 Rank: 1

注册时间
2005-12-30
发表于 2008-8-11 17:58:00| 字数 1,037| - 中国–江苏–南京 联通 | 显示全部楼层 |阅读模式
问题比较烦
公司几台电脑还有个服务器,结果今天发现服务器上冒出来一个bsr.exe和autorun.inf,典型的优盘病毒
怎么删都不行,立马重新生成,郁闷啊

公司下面几台电脑都查了,结果发现一台机子中招,然后照着网上的说法把涉嫌病毒的文件都删了,见下:

-------------------------------------------------------------------
1、下载icesword(冰刃)。[可在百度上搜]

2、打开icesword,点击工具栏文件,然后在设置项里勾选禁止进线程创建,接着再结束病毒的svchost.exe进程。

3、打开“我的电脑”选择“工具”下的“文件夹选项”出现对话框后,点击“查看”勾选“显示所有文件和文件夹”,并取消勾选“隐藏受保护的操作系统文件(推荐)”。

4、找到如下文件:(对照下面的文件,逐个删除,没找到的可以跳过)

C:\WINDOWS\sploov.exe

C:\WINDOWS\fly.exe

C:\Program Files\Server.exe

C:\WINDOWS\svchost.exe

C:\WINDOWS\bsr.exe

C:\WINDOWS\clear.bat

C:\WINDOWS\autorun.inf

C:\Documents and Settings\用户名\「开始」菜单\程序\启动\sploov.exe.lnk

C:\Documents and Settings\用户名\Local Settings\Temp\E_4\eAPI.fne

C:\Documents and Settings\用户名\Local Settings\Temp\E_4\krnln.fnr

C:\Documents and Settings\用户名\Local Settings\Temp\E_4\shell.fne

X:\autorun.inf

X:\bsr.exe(x为盘符号D\E\F等等盘都不能放过)

系统重新启动
------------------------------------------------------------------------------------------------------------


问题是开机之后发现这台机子上貌似没有这该死的病毒了,但是服务器上的还是删了就重新生成,不胜其烦。
把机子的瑞星换掉,装了一个卡巴2009,杀毒中,不知道管不管用。

各位高人可否指点一下这种把服务器一并牵连上的问题如何解决?

nb相谢

1807

回帖

0

积分

1767

资产值

入门会员 Rank: 1

注册时间
2005-12-30
 楼主| 发表于 2008-8-11 18:12:58| 字数 32| - 中国–江苏–南京 联通 | 显示全部楼层
卡巴2009杀毒结束,重启之后貌似暂时没问题了
千万别再出来烦我了
回复 支持 反对

使用道具 举报

1179

回帖

36

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-9-20
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2008-8-11 18:26:22| 字数 42| - 中国–上海–上海 联通 | 显示全部楼层
用记事本打开autorun.inf,查看里面内容,指向到那里的程序,然后再一一删除。
X62 No.14
i7 5600U/Corsair 16G/Intel SSD 240G+480G/Intel AC7260
BLOG:http://botey.cn
回复 支持 反对

使用道具 举报

1240

回帖

29

积分

5万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-5-15
发表于 2008-8-11 19:41:13| 字数 10| - 中国–广东–深圳 天威视讯 | 显示全部楼层
有U盘病毒专杀工具的
X201 G15: i5-560, 4G,320G HD
x22 9EU PIII866 384MB,5K80 60G, WIFI
坐看回帖
如品众生百态
回复 支持 反对

使用道具 举报

1807

回帖

0

积分

1767

资产值

入门会员 Rank: 1

注册时间
2005-12-30
 楼主| 发表于 2008-8-12 14:29:37| 字数 35| - 中国–江苏–南京 联通 | 显示全部楼层
昨天经过卡巴的战斗貌似已经没有敌人了

这些搞出来病毒的人真tmd....
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-12 13:30 , Processed in 0.105352 second(s), 31 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部