一次找马经历 一个建议
我用的是单位的瑞星所以没有及时升级.开始的时候只有少量的几个应用程序在运行的时候防火墙提示它要联接一个WEB网页,本来是单机的程序啊,不需要上网的啊!慢慢的大部分程序都成了这样,并且感染了这种病毒的程序大部分都不能运行了(心痛啊),重装了几次机子,可用不了几天又成这样了.后来无奈中装了几个防木马的程序,发现《木马清道夫》的防火墙有一个“文件行为监控”可以实时监控硬盘中生成的文件,马上打开一个感染了病毒了程序,木马防火墙立即就捕捉到了在系统目录下生成的“SQLID**.dll”文件,上网一查发现这就是一个木马,并且这个防火墙还能强制删除!现在瑞星还没有这个功能,如果瑞星有的话就好了。瑞星的程序员们可否考虑一下啊?