瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 服务器被攻击,求救高手如何修复和设置

1   1  /  1  页   跳转

服务器被攻击,求救高手如何修复和设置

服务器被攻击,求救高手如何修复和设置

服务器被攻击,求救高手如何修复和设置,好像中了灰鸽子进来的,瑞星根本不起作用,瑞星没有被停止,应用服务到是被停止,救助如何修复,在线等,谢谢

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-1 15:35:11
描述:

最后编辑2007-11-01 15:49:00.997000000
分享到:
gototop
 

重启一下服务器呢
gototop
 

不正常的有~~~

注册表中:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{73C12A34-2D53-11cf-97B3-00C54F71EC35}]
    <N/A><C:\WINDOWS\system32\inetcpt.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{FF55E683-18DD-67C1-E4F9-2816CD293366}]
    <N/A><C:\WINDOWS\system32\drivers\SVCH0ST.exe s>  [N/A]

服务
[Remote Access Connection Manag / Remote][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.bat><N/A>
[system / system][Stopped/Disabled]
  <C:\WINDOWS\system.cn><N/A>
[winine / winine][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\rejoice45.exe><N/A>
[Windows Accounts Driver / WindowsRemote][Running/Disabled]
  <C:\WINDOWS\system32\Down(0).exe><N/A>


驱动
[boot002 / boot002][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\boot002.sys><N/A>
[c1519796 / c1519796][Stopped/Boot Start]
  <\SystemRoot\System32\drivers\c1519796.sys><N/A>



请高手指正~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT