|
作者: fnhgi [fnhgi] 论坛用户 | 登录 |
在文件 "c:\WINDOWS\SYSTEM\HgzServer.exe" 发现病毒 "Hack.graybird.386250", 操作结果 "已经跳过" 在上机的时候/ 会无缘故被关闭一些程度/ 请问这是何种木马 又该如何杀除? 我怎么找也找不出它的位置 各位帮帮忙/ 我又用一个查木马的软件又查到这东东 正在扫描... 在内存中发现木马. Trojan found. Suspect Trojan found active in memory. !Only a registered Iparmor can auto-disable and rename suspect process. 扫描了 24个进程, 扫描结束. 帮帮偶 怎么解决? [此贴被 黯然(fnhgi) 在 08月17日01时53分 编辑过] |
地主 发表时间: 08/17 01:23 |
回复: tommy_he [tommy_he] 版主 | 登录 |
用点木马客星之类的! 删了先! |
B1层 发表时间: 08/17 01:48 |
回复: fnhgi [fnhgi] 论坛用户 | 登录 |
偶用过了 用金山在线杀毒/ 它说已删除 可重起还是会发现那还在/ |
B2层 发表时间: 08/17 04:16 |
回复: yzfirst [yzfirst] 论坛用户 | 登录 |
如果是我,那就格式化 |
B3层 发表时间: 08/19 16:55 |
回复: cck123 [cck123] 论坛用户 | 登录 |
请看一下我的帖子1045~~那里我朋友的情况和你的一样! |
B4层 发表时间: 08/20 09:01 |
回复: fnhgi [fnhgi] 论坛用户 | 登录 |
格式化! 我有想过 可这机子不是我的/ 是我姐夫的 可现在机子好多配置我都还不是很清楚呀 |
B5层 发表时间: 08/20 18:54 |
回复: fnhgi [fnhgi] 论坛用户 | 登录 |
[12:38:16] 192.168.0.1 尝试用Ping 来探测本机,该操作被拒绝。 [14:27:55] 192.168.0.1 尝试用Ping 来探测本机,该操作被拒绝。 [16:15:01] 192.168.0.1 尝试用Ping 来探测本机,该操作被拒绝。 [17:43:51] 192.168.0.1 尝试用Ping 来探测本机,该操作被拒绝。 [19:02:01] 192.168.0.1 尝试用Ping 来探测本机,该操作被拒绝。 请问一下 其中的 192.168.0.1 是什么意思 这样是否就是有人想进入我的机子 |
B6层 发表时间: 08/20 19:34 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号