回复:黑客老在我的系统里面转悠,新建了后台管理员权限的账户...没有触发任何规则,所有监控都没有异常反映....
服务
[blog.360.com / 360杀毒][Stopped/Auto Start]
<C:\WINDOWS\system32\cvjyg.exe><(File is missing)>
[mxucxin / irmon][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\TEMP\mxucx\mxucx.dll><N/A>
删除文件:
C:\WINDOWS\system32\cvjyg.exe
C:\WINDOWS\TEMP\mxucx\mxucx.dll
用SRE删除服务项:
[blog.360.com / 360杀毒]
[mxucxin / irmon]