瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 我的WEB服务器也是瑞星企业版服务器中木马,瑞星查不出来
常德芙蓉王 - 2010-11-15 10:02:00
我的WEB服务器也是瑞星企业版服务器中木马,瑞星查不出来,冒充360软件管理器
卡巴报告木马程序Backdoor.Win32.PcClient.efrw
C:\Program Files\Common Files\microsoft shared目录下一共是三个文件,exe的文件替换了win2003的com+ system application服务
但这个服务启不动,每次启动都会用system账号启动一个dllhost进程,不要多久服务器资源就会耗尽。

再说一句,你们的服务电话总打不进去。怎么修复希望你们尽快给个方案,总不能比卡巴差那么多吧!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.3; .NET4.0C; .NET4.0E; MS-RTC LM 8)

附件: Microsoft Shared.rar
帅哥阿福 - 2010-11-15 10:05:00
已帮楼主上报至:http://mailcenter.rising.com.cn/FileCheck/Default.aspx
查询编号:RS20101115095653812382
1
查看完整版本: 我的WEB服务器也是瑞星企业版服务器中木马,瑞星查不出来