瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » web服务器DLL被注入,请求帮助。
firefly01 - 2008-12-29 19:58:00
名称:svchost.exe
TCP/UDP:TCP
安全级别: 安全
本机IP端口.x.x.x:2353
远程IP端口:61.164.176.139:4002
状态??
PID:1580
路径:C:\WINDOWS\system32\svchost.exe
详细信息:service host process是一个标准的动态连接库主机处理服务。

上面是360safe的检查信息。发现无可疑服务,Mcafee查杀无病毒。但是上面这个连接一直保持,连接下就断开,然后继续连接。netstat -an无任何发现。。制作ip策略封掉61.164.176.0/24此网段连接,无效。。需要大家帮忙啊。。。google百度多日无任何发现。。希望大侠指点。。
QQ:79886966


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.4.154.29 Safari/525.19
帅哥阿福 - 2008-12-30 9:36:00
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
firefly01 - 2008-12-30 14:25:00


引用:
原帖由 帅哥阿福 于 2008-12-30 9:36:00 发表
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
firefly01 - 2008-12-30 14:25:00


引用:
原帖由 帅哥阿福 于 2008-12-30 9:36:00 发表
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
byxxdrls - 2008-12-30 14:34:00
参考http://tech.ccidnet.com/art/3089/20080418/1424681_1.html
疯子不坏 - 2008-12-30 16:19:00


引用:
原帖由 帅哥阿福 于 2008-12-30 9:36:00 发表
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
1
查看完整版本: web服务器DLL被注入,请求帮助。