请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 老旧 于 2019-12-5 12:16 编辑
先给各位大佬请安。


局域网内遇到多台服务器中毒,而且数量越来越多,症状是服务器不定时自动重启,初步判断是中毒且局域网传播,最先发现的可疑文件
是C:\WINDOWS\mssecsvr.exeC:\WINDOWS\mssecsvc.exe,之后各种搜索解决办法。最后给服务器打了MS17-010补丁,安装360杀毒软件杀毒(服务器无外网,操作系统主要是windows server 2008 R2及windows server 2008 R2 sp1,360sd×64 plus 5.0.0.8160D.exe+360sd-upd-full-x64.exe,病毒库更新到2019-
10-24),杀毒重启后大量清除的病毒程序再次出现,不能彻底清除,无法清除的文件主要位于“C:\Windows\NetworkDistribution\文件夹下,不知道是确实不能清除干净还是误报。

有没有大佬遇到过,求解!

附件内容是360sd日志以及“C\Windows\NetworkDistribution\文件夹压缩包,特别注意“C:\Windows\WetworkDistribution\中可能存在大量病毒程序,慎重考虑是否解压查看。


下边是重启后再次杀毒的日志:
*****************************************************************************************************
360杀毒扫描日志

病毒库版本:2019-10-24 10:17
扫描时间:2019-11-25 23:17:49
扫描用时:00:10:33
扫描类型:全盘扫描
扫描文件总数:73515
项目总数:53
清除项目数:53

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
全盘

白名单设置
----------------------
C:\Program Files\EXPRESSCLUSTER\
D:\CDCASTools\EMMSProxy\


扫描结果
======================
高危风险项
----------------------
C:\Windows\system32\dllhostex.exe        TR.AD.CoinMiner.inrrp        已删除
C:\Windows\NetworkDistribution\adfw-2.dll        TR.ShadowBrokers.bhlos        已删除
C:\Windows\NetworkDistribution\adfw.dll        TR.ShadowBrokers.gpoeb        已删除
C:\Windows\NetworkDistribution\coli-0.dll        TR.Agent.mewnz        已删除
C:\Windows\NetworkDistribution\cnli-1.dll        EXP.Equation.H        已删除
C:\Windows\NetworkDistribution\dmgd-1.dll        TR.ShadowBrokers.dvwub        已删除
C:\Windows\NetworkDistribution\dmgd-4.dll        TR.ShadowBrokers.gzfza        已删除
C:\Windows\NetworkDistribution\esco-0.dll        TR.ShadowBrokers.pzirk        已删除
C:\Windows\NetworkDistribution\etch-0.dll        TR.Eqtonex.ergta        已删除
C:\Windows\NetworkDistribution\etchCore-0.x64.dll        TR.ShadowBrokers.A        已删除
C:\Windows\NetworkDistribution\crli-0.dll        TR.ShadowBrokers.xvdds        已删除
C:\Windows\NetworkDistribution\cnli-0.dll        TR.ShadowBrokers.xbdrs        已删除
C:\Windows\NetworkDistribution\etchCore-0.x86.dll        TR.ShadowBrokers.djauj        已删除
C:\Windows\NetworkDistribution\eteb-2.dll        TR.ShadowBrokers.asogb        已删除
C:\Windows\NetworkDistribution\etebCore-2.x64.dll        TR.ShadowBrokers.WJ        已删除
C:\Windows\NetworkDistribution\etebCore-2.x86.dll        EXP.Agent.asbdu        已删除
C:\Windows\NetworkDistribution\exma-1.dll        TR.Equation.DC        已删除
C:\Windows\NetworkDistribution\exma.dll        TR.ShadowBrokers.qdbcu        已删除
C:\Windows\NetworkDistribution\iconv.dll        TR.Equation.B        已删除
C:\Windows\NetworkDistribution\libcurl.dll        EXP.Equation.G        已删除
C:\Windows\NetworkDistribution\libeay32.dll        TR.Agent.xdwkx        已删除
C:\Windows\NetworkDistribution\libiconv-2.dll        TR.Eqtonex.lckrg        已删除
C:\Windows\NetworkDistribution\libxml2.dll        TR.Eqtonex.hjsmv        已删除
C:\Windows\NetworkDistribution\out.dll        TR.Vools.hljpp        已删除
C:\Windows\NetworkDistribution\pcla-0.dll        TR.ShadowBrokers.lnsou        已删除
C:\Windows\NetworkDistribution\pcre-0.dll        TR.ShadowBrokers.gyswu        已删除
C:\Windows\NetworkDistribution\pcrecpp-0.dll        TR.ShadowBrokers.nphvl        已删除
C:\Windows\NetworkDistribution\pcreposix-0.dll        TR.Equation.E        已删除
C:\Windows\NetworkDistribution\posh-0.dll        TR.Eqtonex.qkzfk        已删除
C:\Windows\NetworkDistribution\posh.dll        TR.ShadowBrokers.kabqt        已删除
C:\Windows\NetworkDistribution\riar-2.dll        TR.Equation.C        已删除
C:\Windows\NetworkDistribution\riar.dll        TR.ShadowBrokers.tztrg        已删除
C:\Windows\NetworkDistribution\spoolsv.exe        TR.Eqtonex.DG        已删除
C:\Windows\NetworkDistribution\ssleay32.dll        TR.ShadowBrokers.bdfta        已删除
C:\Windows\NetworkDistribution\tibe-1.dll        EXP.Equation.lkbhu        已删除
C:\Windows\NetworkDistribution\tibe-2.dll        TR.Agent.psvbt        已删除
C:\Windows\NetworkDistribution\tibe.dll        EXP.Equation.iqwac        已删除
C:\Windows\NetworkDistribution\trch-0.dll        TR.Equation.DB        已删除
C:\Windows\NetworkDistribution\trch-1.dll        TR.ShadowBrokers.uqihx        已删除
C:\Windows\NetworkDistribution\trch.dll        TR.ShadowBrokers.ckypm        已删除
C:\Windows\NetworkDistribution\trfo-0.dll        TR.Equation.DA        已删除
C:\Windows\NetworkDistribution\trfo-2.dll        TR.ShadowBrokers.ncsiv        已删除
C:\Windows\NetworkDistribution\trfo.dll        TR.ShadowBrokers.avgoa        已删除
C:\Windows\NetworkDistribution\tucl-1.dll        TR.Agent.bbyeq        已删除
C:\Windows\NetworkDistribution\ucl.dll        TR.ShadowBrokers.ymgcm        已删除
C:\Windows\NetworkDistribution\tucl.dll        TR.ShadowBrokers.ssaww        已删除
C:\Windows\NetworkDistribution\xdvl-0.dll        TR.ShadowBrokers.ertvh        已删除
C:\Windows\NetworkDistribution\x86.dll        TR.Vools.O        已删除
C:\Windows\NetworkDistribution\x64.dll        TR.Vools.N        已删除
C:\Windows\NetworkDistribution\zibe.dll        TR.ShadowBrokers.klmyq        已删除
C:\Windows\NetworkDistribution\zlib1.dll        TR.Equation.D        已删除
C:\Windows\NetworkDistribution\_pytrch.pyd        TR.Eqtonex.olerh        已删除
C:\Windows\NetworkDistribution\spoolsv.xml        TR.Xjcx.B        已删除



log.rar (6.18 KB)
NetworkDistribution.rar (2.92 MB)

共 13 个关于[求助]病毒无法彻底清除,重启操作系统后反复出现(如有违规请管理员删帖)的回复 最后回复于 2021-12-15 13:27

评论

直达楼层

沙发
简简单单chao 产品答疑师 发表于 2019-12-5 14:31 | 只看该作者 | 私信
您好,麻烦您留个联系方式,我添加您看下
小刘家的小白 LV2.下士 回复老旧:需要手机号码验证 我们又没你手机号 
2020-4-9 13:34回复
老旧 LV4.上士 多谢回复,我的QQ:1045641 
2019-12-9 08:06回复
变异的小葡萄 LV2.下士 多谢回复,用错ID了 
2019-12-9 08:05回复
板凳
360fans_uid30640459 VIP认证 LV2.下士 发表于 2020-3-8 09:22 | 只看该作者 | 私信
我们服务器这两天也有这个问题,杀不掉。我联系方式18730166173拜托也回复我下。杀毒病毒库用的2020-03-05的。
小刘家的小白 LV2.下士 现在处理好了吗? 
2020-4-10 08:42回复
地板
360fans_u42515886 LV2.下士 发表于 2020-4-9 12:33 | 只看该作者 | 私信
下载后解压密码多少
5
360fans_u42515886 LV2.下士 发表于 2020-4-9 12:41 | 只看该作者 | 私信
楼主请教你一下  怎么联系你
6
360fans_u42515886 LV2.下士 发表于 2020-4-9 12:42 | 只看该作者 | 私信
很急很急很急   在线等
7
360fans_uid30640459 VIP认证 LV2.下士 发表于 2020-5-29 16:14 | 只看该作者 | 私信
我们这后来联系产业公司安装360云擎,杀了一遍毒好了。
8
360fans_bR4nJN LV1.上等兵 发表于 2020-8-24 08:26 | 只看该作者 | 私信
求救,我这边有台服务器也报如楼主一样的,用的杀毒病毒库2020-8-19,内网环境,始终查杀不掉,麻烦管理看到给个回复。微信号:xyczadu
9
360fans_u44115118 LV1.上等兵 发表于 2020-9-22 12:34 | 只看该作者 | 私信
服务器 NetworkDistribution 病毒 ,公司服务器发现此病毒,查杀后,会反复感染,寻求解决办法。QQ:641715467
10
360fans1204585931 LV1.上等兵 发表于 2020-10-9 00:43 | 只看该作者 | 私信
把NetworkDistribution 文件夹里的文件用360强力删除了,然后把文件夹权限都去掉试试
11
360fans1204585931 LV1.上等兵 发表于 2020-10-9 00:44 | 只看该作者 | 私信
打下永恒之蓝补丁
12
360fans_wap2667533235 LV1.上等兵 发表于 2021-12-15 13:26 | 只看该作者 | 私信
怎么解决
13
360fans_wap2667533235 LV1.上等兵 发表于 2021-12-15 13:26 | 只看该作者 | 私信
怎么解决
14
360fans_wap2667533235 LV1.上等兵 发表于 2021-12-15 13:27 | 只看该作者 | 私信
怎么解决,多谢恢复qq350908289
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid19278936 VIP认证 LV4.上士

粉丝:4 关注:0 积分:829

精华:0 金币:421 经验:750

最后登录时间:2022-12-2

360手机 N4S骁龙版 360商城青铜会员

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表