使用道具 举报
原帖由 snowhite 于 2007-12-24 21:00 发表 [HxlabServer.exe]( D:\Program Files\hxlab.com\HxlabServerSetup\HxlabServer.exe )
原帖由 snowhite 于 2007-12-24 21:04 发表 http://dngz.net/virus/13153.shtm
原帖由 snowhite 于 2007-12-24 20:56 发表 是的,没什么问题,内核加载的东西挺多的,导出来的东西不太好看,图上好看一些, 可疑的是: p2psvr.exe,搜狗(P2P) ("C:\WINDOWS\RTHDCPL.EXE)怀疑为病毒,windows目录下有这个文件要重点怀疑。
原帖由 shamozhiying 于 2007-12-26 23:27 发表 把弹出网页的域名过滤了
原帖由 snowhite 于 2007-12-27 20:25 发表 windows目录有几个执行文件和DLL文件,稍微有点经验的人都应该清楚,建议大家多加注意。
原帖由 fg0000 于 2007-12-27 22:02 发表 下载autorus清理可疑启动项,不必要的服务、驱动都去掉。打好系统补丁,用最新的病毒库软件杀毒。个人防火墙屏蔽可疑的网址。
原帖由 liuheliuxi 于 2007-12-28 11:15 发表 感觉不是你的客户机的问题,应该是网络里面有人胁持了网络浏览器的数据包,有可能是服务器中毒了,也有可能是路由器被黑了,建议你先确定服务器和路由器是否正常
您需要 登录 才可以下载或查看,没有账号?CSNA会员注册
原帖由 wwwang 于 2007-12-24 13:42 发表 建议楼主进行分步测试,像你这种情况不是TCP持窃,就是木马线程揷入引起.关键是要找出问题所在,网关?路由器?服务器?客户机?
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页