瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】特诡异的现象....... 高手来.....

12   2  /  2  页   跳转

【求助】特诡异的现象....... 高手来.....

这是新装的系统
你不会看不出来吧?
gototop
 

我是看不出来
你的用户也是管理员权限
日志也看不出问题来
你说的木马的路径能不能准确点。
gototop
 

木马在
C:\WINDOWS\system32
目录下生成的exe文件
名字不一定 随意变动的 例如
mhxy(梦幻西游?)cco1 cco0 chco mhxy1 cccg等??
只要连接站点下载木马被发现一次 他名字就变一次
也就是说每次的名字都不一样 但是都是在C:\WINDOWS\system32
目录下生成的exe文件
木马是普通的木马 只要是杀毒软件就能发现
但是主要问题是
为什么我开机它就直接连接某些站点下木马?
从装系统N次还是这样 甚至换块新硬盘还这样!
我现在杀人的心都有了
如果让我知道被连接站点的具体位置
我怀疑我会立刻去砸了那个站.......
PS:我再次重申 我用的是网通 它却连接电信站点下木马
不可能是宽带的问题 我也打客服电话问过了 他说没异常的
并且在服务器那里禁了那个站点 但是却连上了另一个
我现在都快麻木了。。。
gototop
 

天网里发现什么异常没有
你查查看。
gototop
 

我说了
只在天网里和网络监控里发现IE进程在连接某站点
其他都没发现任何IE在运行的迹象。。。
gototop
 

你捉个图粘上来看看。
gototop
 

大致就是这样
只打开一个浏览器
却出现了两个IE进程
其中一个不知所云....
那个在监控的 不知何时就再次连接了。。
目前暂时没连

附件附件:

下载次数:120
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-13 13:15:49
描述:



gototop
 

至于现在我为什么没开杀毒软件
我只能说
我的机器主板是 华硕K8N
至于具体是什么意思
我不想解释......
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT