[求救] SMTP中獎

看板AntiVirus作者 (聽風的話)時間13年前 (2010/09/21 09:16), 編輯推噓1(109)
留言10則, 6人參與, 最新討論串1/1
1. 敘述問題:實驗室電腦似乎被走後門發生了SMTP事件然後被記中鎖住 實驗室網路為1IP對多電腦用卡巴掃過沒毒用小紅傘掃過也沒毒 2. 系統資料: 使用的作業系統 XP SP3 使用的防毒軟體 KIS2010 (之前用小紅傘) 3. 分析報告: Combofix報告:http://ppt.cc/VxHe Hijackthis :http://ppt.cc/JGwi SRENG :http://ppt.cc/Fteq 防毒軟體報告: -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.4.192

09/21 12:01, , 1F
誰找我@@
09/21 12:01, 1F

09/21 13:50, , 2F
走後門+ stmp
09/21 13:50, 2F

09/21 13:50, , 3F
囧 拼錯
09/21 13:50, 3F

09/21 14:48, , 4F
治標方法: 把ip分享器對外25port關掉
09/21 14:48, 4F

09/21 19:11, , 5F
1F XD
09/21 19:11, 5F

09/21 19:12, , 6F
如果打錯 大寫T可以改標題
09/21 19:12, 6F

09/21 20:18, , 7F
沒打錯阿...真的是SMTP
09/21 20:18, 7F

09/24 13:25, , 8F
[Universal Manager / gjnptyafp]==>這是啥米
09/24 13:25, 8F

09/24 13:25, , 9F
svchost.exe-k netsvcs->%windir%\system32\dzdrggua.dll
09/24 13:25, 9F

09/24 13:28, , 10F
dzdrggua.dll這是?看能不能上傳VT或改檔名刪檔看有沒好些
09/24 13:28, 10F
文章代碼(AID): #1Cc0Tsr5 (AntiVirus)