太平 - 2009-3-8 13:10:00
我的主页是搜狐,但是打开网页的时候瑞星就提示:
阻止:
访问地址:
http://aaa.michael67.cn/6.htm访问网页的进程:"D:\Program Files\Tencent\TT\TTraveler.exe"
病毒名称:Suspicious.Trojan-Downloader.Unescape.ShellCode.b
我并没有访问这个网站
我中了什么病毒?
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
piao2008 - 2009-3-8 13:14:00
aaccbbdd - 2009-3-8 13:15:00
是不是局域网“?
aaccbbdd - 2009-3-8 13:27:00
太平 - 2009-3-8 15:23:00
好像还是没有把病毒杀掉,有没有直接杀掉病毒的方法,我们局域网中有30多台电脑,有几台还有网银,最好能找个直接杀掉的方法,谢谢
aaccbbdd - 2009-3-8 15:25:00
你管他们干什么
让网管去管就行:default3:
LNS的日志有记录吧
日志那就记录着ARP的攻击源
aaccbbdd - 2009-3-8 15:37:00
自己看规则包里面的说明
有汉化插件:default2:
aaccbbdd - 2009-3-8 15:37:00
LNS插件必须全部安装
太平 - 2009-3-8 15:53:00
又出来了,日志里面有个IP124.134.49.238,不知道是不是这个攻击我
aaccbbdd - 2009-3-8 15:58:00
插件全部安装了?
安装规则包重启看情况
楼主吧日志截图发上来看看
lichun005 - 2009-3-8 21:36:00
这明显的是个加密挂马网址,楼主应该先清空下自己的缓存
检查电脑是否有木马
另外最主要是看是否有arp欺骗?
最好安装一款arp防火墙看下是否有攻击
近期我门局域网中毒,这是很正常的
lichun005 - 2009-3-9 18:41:00
挂的
http://w1.getdew.com/01/ok.exe不出意外应该是死牛
是否出现QQ假冒消息
由于是大规模局域网
建议用金山急救箱加上一款杀毒软件先进行杀毒
看你的上图还是有arp攻击
找到IP,和mac地址重点看看
© 2000 - 2025 Rising Corp. Ltd.