发现我的电脑brc_server.exe 在运行,是不是被远程装马了,向高手求助
今天打开网页感觉好慢,似乎有程序运行一样,结果用任务管理器查了一下,发现了brc_server.exe在运行,我搜索了一下,说是黑洞,我就知道是中马了,然后按照别人给的方法
运行brc_server.exe /remove 发现错误的提示,于是我运行brc_server.exe /setup 查看究竟,结果跳出个黑洞1.9服务端(如图),我点选项设置发现里面的连接IP及端口为
http://nanhaiyiou.3322.org/ 我打开这个IP,里面就是他的IP地址:
http://222.219.67.236:2007 很明显,这是黑洞的默认端口,我想这个IP就是他吧,请问各位高手告诉我应该怎么做呢??
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)