2013.8.4 病毒分析_华夏网盟官方分析
本帖最后由 hacker1990 于 2013-8-5 22:02 编辑我们先来看几个图吧!!
图解: 大家应该一看就懂了吧!!!这个进程在扫描局域网的IP段,和135端口,试图局域网传播!!
上图, 这个,大家懂意思的人,也知道吧,。。。DNF.EXEWOW.EXE等等,。。。
这个就更不用说了,,木马存放IP!!!
这个也不用说了,大家一看就懂!!!
解决方案:
1. 安装华夏网盟病毒检测工具,防止网吧盗号,顾客流失的损失!
http://www.hxwglm.com/thread-3879-1-1.html
2. 封掉以下IP
122.224.9.26
qq.liukejun.com
hi.liukejun.com
更多病毒IP:
http://www.hxwglm.com/killip.htm
转载请注明华夏网管联盟
http://www.hxwglm.com
转载请注明华夏网管联盟
http://www.hxwglm.com 新手学习下
页:
[1]