首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> 网吧中了logo_.exe病毒

网吧中了logo_.exe病毒


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
我网吧有2种系统 XP和2000专业版,中毒前所以机器打开共亨的,中毒后发现所有2000系统的全感染,EXE文件图标变花了,但XP有3台图标变花了,其它机器正常。于是我把2000系统全盘全克了一遍,禁用了共享,只留了一台共享出来(主要是想看看局域网里还有没有这病毒在传染),然后把XP的那3台机器全盘重克了一下(XP所有的机器都没关共享)。第二天我起来就发现留出来共享那台机器又被感染了,我就把那台机器重做了系统装了个卡巴杀毒软件把那台机器的毒杀了,但我发现,卡巴隔一段时间(因为我试所以就没关共亨,时间不一定,有时几个小时才出现)就会提示有毒,然后就杀掉。我是想问问有那位朋友知道怎么才能知道局域网那台机器还有这毒,也就是说病毒源,我想把那台病毒源的机器找到格了重克就OK了,但就是没办法找到那台机器,有办法的朋友帮帮忙
下面附件是我用SpyNet3.12(不太会用,英文的)扫出来的局域网日志,麻烦帮我分析一下,192.168.1.28是游戏和收费系统IP,  192。168。1。1是网关 打开开共享的电脑,右键我的电脑-管理-共享-看看那个电脑打开的共享(中毒的电脑在改文件^_^)
防护方法,使用只读共享;所有用户非空密码,特别是管理员。 郁闷。。。你也中标了。。兄弟。。。。
    加我QQ。。我传个工具给你试试。。。。 楼主的附件我打不开是.cap的扩展名. 现在瑞星有专杀工具了啊~
还不知道吗 ?
我给你下载连接,自己去下载!

病毒说明:
该病毒是一个感染可执行文件的蠕虫病毒 我们网吧也中了此病毒了 .
花了一天时间修复好了 ..
做了服务器. 原帖由 keeper11 于 2006-7-1 11:57 发表
楼主的附件我打不开是.cap的扩展名.
我用的是SpyNet3.12工具抓包的。。所以扩展名是.cap
我不知道你们用什么工具扫描的???
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 最近局域网里经常出现虚拟内存不足。为什么
  • 下一篇: 拜求各位高手帮忙看看我的系统。
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812