微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 管理员看看这是病毒吗?
WeeVee
注册用户

初级会员



积分 112
发帖 112
注册 2005-12-29
#1  管理员看看这是病毒吗?

时间        进程名        路径及参数        源IP        源端口        目的IP        目的端口        操作
2006-09-17 15:00:28        SERVICE.EXE        C:\WINDOWS\SYSTEM32\SERVICE.EXE        0.0.0.0        4294        210.82.37.138        80        暂时放行

然后自动下载这个  [url=hp://update.coolv.cn/files/0910DR.exe]hp://update.coolv.cn/files/0910DR.exe[/url]

※ ※ ※ 本文纯属【WeeVee】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-17 15:20
查看资料  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

这个日志是微点的日志吗?

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-17 15:23
查看资料  发短消息   编辑帖子
WeeVee
注册用户

初级会员



积分 112
发帖 112
注册 2005-12-29
#3  

是啊! 我只复制了一行

※ ※ ※ 本文纯属【WeeVee】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-17 15:29
查看资料  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

请在进程综合信息中把SERVICE.EXE的有关模块信息调出来,看看是否有其他软件,若有 请截图上来

[ Last edited by Legend on 2006-9-17 at 15:59 ]

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-17 15:41
查看资料  发短消息   编辑帖子
WeeVee
注册用户

初级会员



积分 112
发帖 112
注册 2005-12-29
#5  







※ ※ ※ 本文纯属【WeeVee】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-17 16:59
查看资料  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

现在你的SERVICE.EXE还在访问那个210.82.37.138 ip 地址吗?

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-17 17:06
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号