網路上傳頻寬一直塞死
然後開始查 查到三台電腦中標
出現這樣的訊息
每次開機都會有 更扯的是會一直送email出去 (如下圖)
連續狂送 所以造成頻寬被佔滿
那同時windows的防火牆還會被打開 把他重關後也沒用
這三台電腦 一台用系統還原後就ok了
另兩台無法還原
有沒方法可以解掉這病毒呢 在不需重灌的前題下!!!
最近老是出現這種解不掉的病毒 是防毒軟體太爛了嗎?
我是用norton企業版
那同時在發生這事後 我的防火牆就一直跟我講被攻擊
訊息如下 而且ip是213開頭的後面隨便亂七八糟的一堆
該怎麼辦呢
Message meets Alert condition
The following intrusion was observed: "anomaly: tcp_src_session, 6770 > threshold 5000, repeated 6227 times [Reference: http://www.fortinet.com/ids/ID100663402]".
2007-01-04 09:29:59 device_id=FGT50A2905409596 log_id=0421073001 type=ips subtype=anomaly pri=alert attack_id=100663402 src=192.168.0.2 dst=213.66.221.224 src_port=60968 dst_port=443 src_int=internal dst_int=external status=detected proto=6 service=https msg="anomaly: tcp_src_session, 6770 > threshold 5000, repeated 6227 times [Reference: http://www.fortinet.com/ids/ID100663402]"
