|
作者: ntsnoopy [ntsnoopy] 论坛用户 | 登录 |
我在很多服务器(win2000 server)上发现了这个文件(sysliginkey.dll,同时还有sysliginkey.exe文件和g_setup.exe文件),norton和rising都报警,但是都不能删除或隔离。 我发现这个DLL隐藏在ie进程中,而且占用系统的TCP/IP资源,导致TCP/IP资源耗尽,从而导致网络服务的TCP/IP栈溢出。 在安全模式下可以删除。但是过一段时间又会出现,不知道这个病毒是什么病毒?通过什么途径传播的? |
地主 发表时间: 06-12-20 10:53 |
回复: rovecat [rovecat] 版主 | 登录 |
像你所说的,跟IE绑定的话,肯定不是正常的软件,有人说这是个木马,建议你先下载冰刃,到安全模式下把sysliginkey.dll从IE的进程模块里删除掉,然后下载“木马杀客2007”升级到最新版然后杀C盘。木马杀客这个软件不错,俺用它清除了几个跟系统进程绑定的病毒,值的一用。 |
B1层 发表时间: 06-12-20 19:37 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号