被木马穿过

木马是向svchost.exe注入system64.dll的    虽然瑞星的主防报了(文件监控关闭)  但是木马还是成功上线    而且防火墙也没拦截  (开了模块访问检查的)



看看哪里出问题了

另外那个多路采集是很老的病毒了  也不杀

顺便上报下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

一见钟情,再而衰,三而竭。