过期域名预定抢注

 找回密碼
 免费注册

忽然感覺系統慢了抓包一看

[複製鏈接]
發表於 2007-6-4 11:57:48 | 顯示全部樓層
winlogon.exe是系統進程啊
8 s; M$ p' i) _2 q) r- I% }; P5 z不是病毒
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2007-6-4 15:05:24 | 顯示全部樓層
原帖由 努力努力再努力 於 2007-6-4 11:57 發表2 O2 f! ]" R7 ?- Y2 B# ^6 ]) h9 f
winlogon.exe是系統進程啊
% c; C4 [, X( g% b9 @8 a不是病毒

1 g' r$ V: I8 ?- U7 U% C& j- {3 w- e3 Z# Z
遠程IP端口:221.200.60.58:8000
" E, j4 {2 y0 W  ]5 t 0 @9 C, H$ h  S* T& ?
而且還隱藏打開這個網址 肯定是感染木馬之類的了。
$ P7 Q6 E% k1 ]6 u1 v+ K而且抓包一看總是隱藏打開這個網址 「hawkwl.go.3322.org」
回復 给力 爆菊

使用道具 舉報

發表於 2007-6-4 17:10:11 | 顯示全部樓層
什麼抓包軟件啊這麼好用,發一個上來大家一起用啊!
回復 给力 爆菊

使用道具 舉報

發表於 2007-6-4 18:27:10 | 顯示全部樓層
您查詢的IP:221.200.60.58 2 ]0 @3 v6 c% ?7 O& H; l
本站主數據:遼寧省瀋陽市 網通& i3 N/ t! x9 e8 x, a; ]
查詢結果2:遼寧省瀋陽市 網通
, Q3 G+ }7 H& b* N7 X* t查詢結果3:遼寧省瀋陽市 網通ADSL& O. H" q( B7 a% R2 O. C/ g
" h4 u! m1 B; c. `- n
找下插入進程類木馬清除方法................
回復 给力 爆菊

使用道具 舉報

發表於 2007-6-4 21:45:54 | 顯示全部樓層
: 蛋蛋這麼不小心啊```木馬應該是注入了Winlogon進程```可能是守望者吧```不要強行結束Winlogon.exe哦,好像會藍屏的。用冰刃讀取Winlogon的模塊信息,看看有沒可疑的DLL卸載掉,不行重裝得了:
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2007-6-4 23:41:26 | 顯示全部樓層
ok 我再試試 今天兩瓶啤酒 我又扶牆回來的 不知道什麼時候才能逾越兩瓶啤酒的瓶頸# k5 ?* o6 {+ z) K! E7 Q% ~

! d6 p! C4 s# Z5 I* Rnnd
回復 给力 爆菊

使用道具 舉報

發表於 2007-6-5 00:34:16 | 顯示全部樓層
貌似高手不少
+ V# v1 P7 }- i* B, e要找原因,99.9%中了
回復 给力 爆菊

使用道具 舉報

發表於 2007-6-5 00:46:52 | 顯示全部樓層
開機以後,連網以前,用netstat -an命令看下系統開放著的端口,有點用吧。
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2007-6-5 02:17:51 | 顯示全部樓層
今天迷迷糊糊的繼續殺馬!~
: f$ ^8 M+ z2 w6 f1 V, `! q2 O
$ W! X! u0 x: `8 t0 ]3 G3 l, _我參考了網上的一篇文章 下載了一個Syscheck2的進程管理
( ]/ m* }$ y2 u* L, L第一步( d) v2 N3 k5 ^% l+ Q1 ?) `' r3 _
結速這個進程 smss& l% E/ }) A& h7 [3 @
第二步
9 O! W3 J' t7 x' I1 }然後點擊winlogon 看到有一個dente.dll的危險dll文件 遂刪除。  然後就以為ok了 因為抓包已經抓不到自己隱藏打開那個網址了。(已經證實那個網址是自動上線的動態毒命)高興、激動。但是重啟已經不能重啟了,不知道是不是結束了進程鬧得。強制關機。在開,nnd  又出來了!崩潰~
0 M7 k$ U, a. D5 u7 R9 p" |1 X繼續重複以上的步驟。準備開機再試!然後故作聰明的從虛擬機複製出了一個winlogon .exe 的文件放在本機的系統文件裡面。藍屏 系統進不去了!  遂。。重新恢復的以前的系統。早知道早晚要恢復就不費這個勁了!: H& F" h) Y$ ^0 x- I& _4 q
總結完畢 ^_^ ; e# @; B+ x& L: c" [# A
* d1 c: N+ b6 `0 ~
ps:佩服守望者 這個挺強的「加強的進程守護;包含文件的守護;刪除文件的方式將無法刪除守望;非法卸載成為歷史」
回復 给力 爆菊

使用道具 舉報

發表於 2007-6-5 09:07:52 | 顯示全部樓層
感染在其他盤,寄生在其他文件裡面,很複雜,整機反覆殺,效果也不是很好,我一般就是重裝,整機格盤。要不然毒還藏在其他盤裡,開機又有毒。
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基跨境 數位編輯創業論壇

GMT+8, 2025-8-21 08:36

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表