1   1  /  1  页   跳转

【求助】关于灰鸽子

【求助】关于灰鸽子

各位大侠,我有些问题想问一下。
从2005版开始我的电脑就一直开着瑞星监控和瑞星防火墙(高级防护)。17.xx版时中过一次灰鸽子vip2005瑞星报警清除后重启又有,后来在网上找到一个卸载工具,卸载后,瑞星就不报了,似乎升到2006版时,一次防火墙扫描时发现这个病毒,2005-12-20 20:01:38, Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot,清理后第二天扫描还有,另外在c盘根目录下发现一个ddsl.txt文件,里面记录我的开机用户名,密码还有adsl账号和密码,我一紧张就把文件删除了,生成日期也没看。再后来瑞星监控文件发现了以下文件。
处理结果    发现日期    扫描方式    路径    文件
删除成功    2005-12-24 09:02    文件监控    C:\WINDOWS    HSERVER_HOOK.DLL
删除成功    2005-12-24 17:40    文件监控    C:\WINDOWS    hServer.exe
没有看到server.dll文件,我想知道黑客是否已经盗用了账号和入侵过我的机子?
瑞星的防火墙在这种情况下能不能切断灰鸽子的访问,保护我们的机子不受侵害?
最后编辑2006-01-06 22:02:15
分享到:
gototop
 

要不下个HijackThis1.99.1
可以到【公告】反病毒论坛暂行条例(2006.1.1更新)及本版常用小工具(http://forum.ikaka.com/topic.asp?board=28&artid=6979213)1楼附件中下载
5楼的SREng也行.
再把扫描后的日志贴上来看看.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT