瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 木马后门:Gh0st RAT远程控制
Jong啊 - 2010-6-8 18:18:00
:kaka10: 救命啊 
动作:            拒绝
方向:            发送
协议:            TCP
本地地址:        114.245.156.79:8090
远程地址:        123.190.248.252:1367
规则名称:        木马后门:Gh0st RAT远程控制

动作:            拒绝
方向:            发送
协议:            TCP
本地地址:        114.245.156.79:8090
远程地址:        221.200.221.38:1540
规则名称:        木马后门:Gh0st RAT远程控制

动作:            拒绝
方向:            发送
协议:            TCP
本地地址:        114.245.156.79:8090
远程地址:        110.250.19.198:35847
规则名称:        木马后门:Gh0st RAT远程控制


这是什么啊?
你的下载权限 1 低于此附件所需权限 255, 你无法查看此附件
哥们郁闷啊 - 2010-6-8 18:24:00
应该是大规模的木马全攻击,不过防火墙已经拦截
重启电脑再看一下
jks_风 - 2010-6-8 20:07:00
瑞星全盘杀一下就可以搞定的,不必惊慌,这个木马是加载在svchost上启动运行的,瑞星完全可以秒杀。若是担心的话,可以下载XueTr来检测svchost有没有问题。
1
查看完整版本: 木马后门:Gh0st RAT远程控制