木子剑 - 2007-5-27 20:45:00
我开了一个网站服务器,今天一访问我的主站就会提示有木马病毒,服务器防火墙也提示有病毒存在,请问病毒是怎么进来的,为什么防火墙没有阻挡?如何查看2003服务器下的入侵日志呢
木子剑 - 2007-5-27 20:48:00
病毒日志
病毒名称 处理结果 发现日期 扫描方式 路径 文件
Trojan.DL.VBS.Agent.cog 忽略 2007-05-27 21:13 文件监控 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\15NO7OR7 014[1].htm
Trojan.DL.VBS.Agent.cog 删除成功 2007-05-27 21:13 文件监控 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KFLH2FA4 014[1].htm
Trojan.DL.VBS.Agent.cog 跳过脚本 2007-05-27 21:13 网页/脚本监控 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp 270080886056.tmp
Trojan.DL.VBS.Agent.cog 跳过脚本 2007-05-27 21:13 网页/脚本监控 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp 270080886056.tmp
Trojan.DL.VBS.Agent.cog 删除成功 2007-05-27 21:13 文件监控 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\VHQ1211A 014[1].htm
Trojan.DL.VBS.Agent.cog 跳过脚本 2007-05-27 21:13 网页/脚本监控 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp 270080886056.tmp
Trojan.DL.VBS.Agent.cog 删除成功 2007-05-27 21:27 文件监控 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\15NO7OR7 014[1].htm
Trojan.DL.VBS.Agent.cog 跳过脚本 2007-05-27 21:27 网页/脚本监控 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp 270080895232.tmp
Trojan.DL.VBS.Agent.cog 删除成功 2007-05-27 21:27 文件监控 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\VHQ1211A 014[1].htm
Trojan.DL.VBS.Agent.cog 跳过脚本 2007-05-27 21:27 网页/脚本监控 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp 270080895232.tmp
Trojan.DL.VBS.Agent.cog 跳过脚本 2007-05-27 21:27 网页/脚本监控 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp 270080895232.tmp
© 2000 - 2026 Rising Corp. Ltd.