我只是包下载谷歌与诺顿和首次扫描钩我最喜欢的svn乌龟与w32.virut.w 。
摘自赛门铁克
W32.Virut.A是一种病毒,能够感染可执行文件,并打开一个后门在TCP端口65520连接到预定的IRC服务器。
Netstats
netstat -副嗅球“ netstat.log
TCP连接用户: 1028 78.109.19.140.in.hosting.ua : 6.552万661 936 [ winlogon.exe ]
该免费版的诺顿网络扫描无法固定的病毒。 : (
诺顿日志
过程: ç : \窗户\ system32 \ Ctfmon.exe会 ç : \程序文件\ tortoisesvn \斌\ tsvncache.exe 感染: ç : \窗户\ system32 \ Ctfmon.exe会 ç : \程序文件\ tortoisesvn \斌\ tsvncache.exe ç : \窗户\ system32 \ spoolsv.exe ç : \窗户\ system32 \ locator.exe ç : \窗户\ system32 \ alg.exe ç : \窗户\ system32 \ sessmgr.exe ç : \窗户\ system32 \ dllhost.exe ç : \窗户\ system32 \ rsvp.exe ç : \窗户\ system32 \ dmadmin.exe ç : \窗户\ system32 \ msdtc.exe ç : \窗户\ system32 \ cisvc.exe ç : \窗户\ system32 \ wbem \ wmiapsrv.exe ç : \窗户\ system32 \ ups.exe ç : \窗户\ system32 \ Msiexec.exe的 ç : \窗户\ system32 \ netdde.exe ç : \窗户\ system32 \ vssvc.exe ç : \窗户\ system32 \ mnmsrvc.exe ç : \窗户\ system32 \ mshta.exe ç : \窗户\ system32 \ userinit.exe ç : \窗户\ system32 \ ieudinit.exe ç : \窗户\ inf中\ unregmp2.exe ç : \窗户\ system32 \ ie4uinit.exe ç : \窗户\ system32 \ rundll32.exe ç : \窗户\ system32 \ Regsvr32.exe会 ç : \窗户\ system32 \ ntsd.exe ç : \程序文件\ wakoopa \ wakoopa.exe ç : \程序文件\ 7 -邮递\ 7zfm.exe ç : \程序文件\减压系统\此外, ACDSee \ 6.0 \ acdsee6.exe ç : \程序文件\土坯\土坯帮助中心\ ahc.exe ç : \程序文件\ NetMeeting的\ conf.exe ç : \程序文件\共同文件\减压系统\恩\ devdetect.exe ç : \程序文件\ Windows NT的\ dialer.exe ç : \程序文件\减压系统\ fotocanvas \ 3.0 \ fotocanvas3.exe ç : \程序文件\减压系统\ fotoslate \ 3.0 \ fotoslate3.exe ç : \窗户\ pchealth \ helpctr \二进制\ helpctr.exe ç : \程序文件\马力\数码影像\卸下\ hpqapkil.exe ç : \程序文件\马力\数码影像\卸下\ hpqdia.exe ç : \程序文件\马力\数码影像\卸下\ hpqdias.exe ç : \程序文件\马力\数码影像\卸下\ hpqphunl.exe ç : \程序文件\马力\数码影像\卸下\ hpqpsmon.exe ç : \程序文件\马力\数码影像\卸下\ hpqunset.exe ç : \程序文件\马力\数码影像\斌\ hpqvpswp.exe ç : \程序文件\ Windows NT的\ hypertrm.exe ç : \程序文件\的Internet Explorer \连接向导\ icwconn1.exe ç : \程序文件\的Internet Explorer \连接向导\ icwconn2.exe ç : \程序文件\的Internet Explorer \ iexplore.exe ç : \程序文件\土坯\ Adobe PhotoShop的二硫化碳\ imageready.exe ç : \程序文件\的Internet Explorer \连接向导\ inetwiz.exe ç : \程序文件\的Internet Explorer \连接向导\ isignup.exe ç : \程序文件\咖啡\ jre1.6.0_02 \斌\ javaws.exe ç : \窗户\ system32 \ usmt \ migwiz.exe ç : \程序文件\电影制作\ moviemk.exe ç : \程序文件\ Windows媒体播放器\ mplayer2.exe ç : \程序文件\联合社会解码器\货币政策委员会\ mplayerc.exe ç : \窗户\ pchealth \ helpctr \二进制\ msconfig.exe ç : \程序文件\ Outlook Express的\ msimn.exe ç : \程序文件\共同文件\微软共享\ msinfo \ Msinfo32.exe的 ç : \程序文件\通讯\ msmsgs.exe ç : \程序文件\记事本 \记事本 的。 exe ç : \窗户\ system32 \ mspaint.exe ç : \程序文件\土坯\ Adobe PhotoShop的二硫化碳\ photoshop.exe ç : \程序文件\ QuickTime的\ pictureviewer.exe ç : \ python25 \ python.exe ç : \程序文件\房地产\的RealPlayer \ realplay.exe ç : \程序文件\共同文件\房地产\ update_ob \ rnxproc.exe ç : \窗户\ soundman.exe ç : \程序文件\ tortoisesvn \斌\ subwcrev.exe ç : \程序文件\ Outlook Express的\ wab.exe ç : \程序文件\ Outlook Express的\ wabmig.exe ç : \程序文件\ WinRAR简体中文版\ winrar.exe ç : \程序文件\ Windows媒体播放器\ wmplayer.exe ç : \程序文件\ Windows NT的\附件\ wordpad.exe ç : \程序文件\联合社会解码器\缩放播放器\ zplayer.exe ç : \窗户\ system32 \ logon.scr 服务: RpcLocator 抗淋巴细胞球蛋白 RDSessMgr COMSysApp 回复 dmadmin 将MSDTC CiSvc WmiApSrv 不间断电源 SwPrv MSIServer NetDDE 变结构 mnmsrvc 浏览器的缓存 注册: HKEY_LOCAL_MACHINE \软件\微软\的Windows NT \ CurrentVersion \ Winlogon , “ Userinit
重新安装了我的Windows XP中因为有这么多的钩。 我曾派遣一个支持电子邮件hosting.ua ,但仍没有得到回答从主题。 需要重新启动了。
11月17日07 ,更新
我回信从hosting.ua支持。 以下是部分电子邮件
从abuse@hosting.ua 以nospam@gmail.com , 日期2007年11月十三日下午5点 主题回复:木马78.109.19.140.in.hosting.ua # 48879 隐藏详细信息11月13日( 3天以前) 回复 ======== =========这里切 您的支持请求回答: 建立时间: 2007年11月11号1点28分38秒 去年现代: 07年十二月11号1点41分30秒 分配给: 管理员( Hosting.UA ) [ 2007年11月十一号一点28分38秒] 问:您好, 这是您的注意。 我有一个特洛伊木马在个人电脑它改为回之一 您的主机上78.109.19.140.in.hosting.ua * * 我希望你能有所作为。 谢谢您 -------------------------------------------------- ----- [ 2007年11月十三日十一点00分零八秒] 答:不动! 172 www.Hosting.UA -------------------------------------------------- ----- Hosting.UA管理
那么有没有解释对这个问题的支持人员。希望这个网站将予以关闭的好。 谷歌已经封锁和地方的警告当您搜寻受感染的URI 。
- 二○○七年11月11日在上午11时44分
- 2007年11月17号在上午01时36分
- 0.3
- 网址









下面的“守则”旨在保护您和其他用户的这个网站。
为了使这些经验,愉快的和令人感兴趣的所有的用户,我们请您按照上述guidlines 。
首先评论。