hacker1990 发表于 2013-8-5 21:59:05

2013.8.4 病毒分析_华夏网盟官方分析

本帖最后由 hacker1990 于 2013-8-5 22:02 编辑

我们先来看几个图吧!!



图解: 大家应该一看就懂了吧!!!这个进程在扫描局域网的IP段,和135端口,试图局域网传播!!





上图, 这个,大家懂意思的人,也知道吧,。。。DNF.EXEWOW.EXE等等,。。。



这个就更不用说了,,木马存放IP!!!




这个也不用说了,大家一看就懂!!!

解决方案:
1. 安装华夏网盟病毒检测工具,防止网吧盗号,顾客流失的损失!
http://www.hxwglm.com/thread-3879-1-1.html

2. 封掉以下IP
122.224.9.26
qq.liukejun.com
hi.liukejun.com

更多病毒IP:
http://www.hxwglm.com/killip.htm

转载请注明华夏网管联盟
http://www.hxwglm.com

已注销用户 发表于 2013-8-5 23:01:18

转载请注明华夏网管联盟
http://www.hxwglm.com

已注销用户 发表于 2013-8-10 10:43:12

新手学习下
页: [1]
查看完整版本: 2013.8.4 病毒分析_华夏网盟官方分析