my_70338.exe和setup805.exe 是什么?
请大家帮我看一下这是什么。 my_70338.exe和setup805.exe 还有gost.dll,Service -s,这几各程序总是发出连接网络的请求,被瑞星阻止,因为不知是什么程序,没敢放行。
这是从瑞星防火墙日志上考下来的片段。
详细内容2008-03-22 12:31:55, 系统禁止本地my_70338.exe连接网络的请求,
地址为:TCP, 0.0.0.0:1391 => 127.0.0.1:1025程序名称为:
C:\WINDOWS\my_70338.exe
详细内容2008-03-22 12:35:34, 系统禁止本地Setup805.exe连接网络的请求,
地址为:TCP, 0.0.0.0:1492[FTP99CMP木马] => 127.0.0.1:1025程序名称为:
C:\WINDOWS\Setup805.exe
详细内容2008-03-22 15:40:10, 系统禁止本地gost.dll,Service -s连接网络
的请求,地址为:TCP, 0.0.0.0:1031 => 127.0.0.1:1025程序名称为:
C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\weij\gost.dll,Service -s