瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】如何查看2003系统的入侵日志

1   1  /  1  页   跳转

【讨论】如何查看2003系统的入侵日志

【讨论】如何查看2003系统的入侵日志

我开了一个网站服务器,今天一访问我的主站就会提示有木马病毒,服务器防火墙也提示有病毒存在,请问病毒是怎么进来的,为什么防火墙没有阻挡?如何查看2003服务器下的入侵日志呢
最后编辑2007-05-27 21:21:36
分享到:
gototop
 

病毒日志

病毒名称                        处理结果    发现日期              扫描方式            路径                                                                                                                    文件                                                                                                                   
           
Trojan.DL.VBS.Agent.cog        忽略        2007-05-27 21:13      文件监控            C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\15NO7OR7                    014[1].htm                                                                                                             
Trojan.DL.VBS.Agent.cog        删除成功    2007-05-27 21:13      文件监控            C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KFLH2FA4                    014[1].htm                                                                                                             
Trojan.DL.VBS.Agent.cog        跳过脚本    2007-05-27 21:13      网页/脚本监控      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp                                                                                      270080886056.tmp                                                                                                       
Trojan.DL.VBS.Agent.cog        跳过脚本    2007-05-27 21:13      网页/脚本监控      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp                                                                                      270080886056.tmp                                                                                                       
Trojan.DL.VBS.Agent.cog        删除成功    2007-05-27 21:13      文件监控            C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\VHQ1211A                    014[1].htm                                                                                                             
Trojan.DL.VBS.Agent.cog        跳过脚本    2007-05-27 21:13      网页/脚本监控      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp                                                                                      270080886056.tmp                                                                                                       
Trojan.DL.VBS.Agent.cog        删除成功    2007-05-27 21:27      文件监控            C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\15NO7OR7                    014[1].htm                                                                                                             
Trojan.DL.VBS.Agent.cog        跳过脚本    2007-05-27 21:27      网页/脚本监控      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp                                                                                      270080895232.tmp                                                                                                       
Trojan.DL.VBS.Agent.cog        删除成功    2007-05-27 21:27      文件监控            C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\VHQ1211A                    014[1].htm                                                                                                             
Trojan.DL.VBS.Agent.cog        跳过脚本    2007-05-27 21:27      网页/脚本监控      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp                                                                                      270080895232.tmp                                                                                                       
Trojan.DL.VBS.Agent.cog        跳过脚本    2007-05-27 21:27      网页/脚本监控      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp                                                                                      270080895232.tmp                                                                                                       
gototop
 

在线等~~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT