1   1  /  1  页   跳转

被木马穿过

被木马穿过

木马是向svchost.exe注入system64.dll的    虽然瑞星的主防报了(文件监控关闭)  但是木马还是成功上线    而且防火墙也没拦截  (开了模块访问检查的)



看看哪里出问题了

另外那个多路采集是很老的病毒了  也不杀

顺便上报下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

一见钟情,再而衰,三而竭。
分享到:
gototop
 

回复: 被木马穿过



引用:
原帖由 wjzdw 于 2008-10-25 17:35:00 发表
木马是向svchost.exe注入system64.dll的     虽然瑞星的主防报了(文件监控关闭)   但是木马还是成功上线    而且防火墙也没拦截  (开了模块访问检查的)



看看哪里出问题了

另外那个多路采集是很老的病毒......



 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复:被木马穿过

server貌似也上传过
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT