【求助】关于灰鸽子
各位大侠,我有些问题想问一下。
从2005版开始我的电脑就一直开着瑞星监控和瑞星防火墙(高级防护)。17.xx版时中过一次灰鸽子vip2005瑞星报警清除后重启又有,后来在网上找到一个卸载工具,卸载后,瑞星就不报了,似乎升到2006版时,一次防火墙扫描时发现这个病毒,2005-12-20 20:01:38, Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot,清理后第二天扫描还有,另外在c盘根目录下发现一个ddsl.txt文件,里面记录我的开机用户名,密码还有adsl账号和密码,我一紧张就把文件删除了,生成日期也没看。再后来瑞星监控文件发现了以下文件。
处理结果 发现日期 扫描方式 路径 文件
删除成功 2005-12-24 09:02 文件监控 C:\WINDOWS HSERVER_HOOK.DLL
删除成功 2005-12-24 17:40 文件监控 C:\WINDOWS hServer.exe
没有看到server.dll文件,我想知道黑客是否已经盗用了账号和入侵过我的机子?
瑞星的防火墙在这种情况下能不能切断灰鸽子的访问,保护我们的机子不受侵害?