新病毒_ewin2k

hlost 2005-05-12 10:45:31
本人安装ewin2k pro打好全部补丁
但只要开启 sqlserver 和 iis 就会有msconfig,systemService等不明线程访问互联网
最近又总是自动通过ftp访问外部
在防火墙日志中出现:
Description Packet sent from 61.10.16.94 (TCP Port 4998) to 221.216.168.48 (TCP Port 4899) was blocked
Rating Medium
Date / Time 2005/05/12 09:14:18+8:00 GMT
Type Firewall
Protocol TCP (flags:S)
Program
Source IP 61.10.16.94:4998
Destination IP 221.216.168.48:4899
Direction Incoming
Action Taken Blocked
Count 1
Source DNS cm61-10-16-94.hkcable.com.hk
Destination DNS TOWERNB



但我一直没查出是什么病毒,木马,通过什么漏洞
请各位高手帮忙为谢!
...全文
101 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
yslzhf 2005-05-13
  • 打赏
  • 举报
回复
报告新病毒吧,让专家处理
hlost 2005-05-12
  • 打赏
  • 举报
回复
ftp访问日志:
Description File Transfer Program requested permission to access the internet.
Rating High
Date / Time 2005/05/12 09:21:48+8:00 GMT
Type New Program
Program C:\WINNT\system32\FTP.EXE
Source IP
Destination IP 202.106.46.151:53
Direction Outgoing (connect)
Action Taken Blocked
Count 1
Source DNS
Destination DNS dialdns.bta.net.cn
andy_he 2005-05-12
  • 打赏
  • 举报
回复
http://www.chinaitlab.com/www/special/sniffer.asp,看看。
oyljerry 2005-05-12
  • 打赏
  • 举报
回复
要不直接向瑞星等报告病毒

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧