瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 救助啊 找不到的后台自动打开 5575.cn
joomq - 2010-1-28 10:00:00
救助啊 找不到的后台自动打开 5575.cn !!!
这两天发现网络不对劲  电脑占用的厉害。

在系统和注册表里怎么也找不到。估计是安装某些软件或恶意代码。

求求大虾们帮助。

注:主页没有被任何修改别的一切正常 就是这个后台访问不正常。求解决办法。在线等!

下面是从路由器截获的访问信息。
0 days(01:59:01): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:05): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:06): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:09): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:10): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:13): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:14): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:17): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:18): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:21): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:22): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:25): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:26): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:29): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:30): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:33): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:34): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:37): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:38): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:39): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:39): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:42): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:43): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:46): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:47): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:48): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:50): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:54): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:54): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:55): 192.168.001.008 访问域名 www.5575.cn
0 days(01:59:57): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:01): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:11): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:12): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:13): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:15): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:15): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:19): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:19): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:26): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:27): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:28): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:30): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:30): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:34): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:34): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:43): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:44): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:44): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:45): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:45): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:45): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:45): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:47): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:47): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:51): 192.168.001.008 访问域名 www.5575.cn
0 days(02:00:51): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:01): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:02): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:03): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:05): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:05): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:09): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:09): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:17): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:18): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:19): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:21): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:21): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:25): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:25): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:34): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:35): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:36): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:40): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:41): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:44): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:45): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:46): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:50): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:51): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:54): 192.168.001.008 访问域名 www.5575.cn
0 days(02:01:55): 192.168.001.008 访问域名 www.5575.cn

什么都安全,什么都有。很安全。就是后台不停发送这个网址!
另一台机子就没有这样的状况。
今天截获的瑞星防火墙信息 怎么找到并消除
sinoer - 2010-1-29 10:04:00
上报日志到论坛反病毒区。
下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
完颜无泪 - 2010-2-1 11:17:00
先在C:\WINDOWS\system32\drivers\etc\host里面加上
127.0.0.1      www.5575.cn
这一句把吧 网络应该不会太忙了 不过这只是治标不治本
最好还是把日志发上来
完颜无泪 - 2010-2-1 11:17:00
先在C:\WINDOWS\system32\drivers\etc\host里面加上
127.0.0.1      www.5575.cn
这一句把吧 网络应该不会忙了 不过这只是治标不治本
最好还是把日志发上来
1
查看完整版本: 救助啊 找不到的后台自动打开 5575.cn