小猪兵兵 - 2005-7-11 17:38:00
瑞星查出中了Gpigeon5.l,用瑞星网站的办法在安全模式下删除winnt下的三个文件并把注册表改删除了,重启机器,病毒没有了,可是过了一段时间后,系统马上又有这个程序了,我怀疑系统上还有一些后门文件,可以没有根据,只有这样,杀了查,查了杀的,还有什么好一点的办法没有呀,请DX们帮忙呀
命运里の金色 - 2005-7-11 17:46:00
小猪兵兵 - 2005-7-11 18:03:00
问题是,我试过了,只有*.exe和*.dll文件,并没有*hook.dll文件,注册表是先删的,可以,我已经试过N次了,过了一段时间,他还会出来,这是怎么回事呀
baohe - 2005-7-11 18:31:00
| 引用: |
【小猪兵兵的贴子】问题是,我试过了,只有*.exe和*.dll文件,并没有*hook.dll文件,注册表是先删的,可以,我已经试过N次了,过了一段时间,他还会出来,这是怎么回事呀 ........................... |
你的系统安全有漏洞。所以才屡屡染毒。
建议:
1/检查系统补丁是否打全。
2/如果是NT系统,检查系统服务。没用的——坚决关闭。
3/给系统用户设置足够复杂的口令(字母+数字+符号,长度不低于6位)。
4/上网前,务必打开防火墙。
小猪兵兵 - 2005-7-12 9:37:00
【回复“baohe”的帖子】
系统补丁现在是每天自动更新的,现在的系统补丁应该是最全的
服务上,我看不出有什么不必要的系统服务在运行(也许我太笨:P)
系统用户应别人设的,因为是服务器,所以,口令方面比较严格
服务器放在机房,有统一的FW,只开通必要服务接口及远程管理接口
我现在只有观察观察再观察了,现在没有什么好的别的办法了:(
© 2000 - 2026 Rising Corp. Ltd.