主題: 這是病毒嗎
瀏覽單個文章
deepsky
Elite Member
 
deepsky的大頭照
 

加入日期: May 2000
您的住址: A shell in Kaohsiung
文章: 4,399
Re: 這是病毒嗎

引用:
Originally posted by jackcpc
現在WEB SERVER的硬碟中, 很多目錄裡有README.EML這個檔案; 網頁部門說那不是他們的東東, 去趨勢查也查不到有這種病毒, 有大大知道這是什麼嗎?


剛剛公司有一部 PC, 疑似被駭客入侵, 會無端在桌面產生命名不規則的 *.EML 檔, 刪除之前會要求開啟新郵件, 附加檔案是 README.EXE. 關機的時候會發現有 USER 造訪過的訊息, 表示有人透過網路芳鄰近來過, 但是實際上卻沒有, 所以我懷疑是被入侵.
我的處理方式是:
1. 先關閉資料分享的硬碟, 第一次關閉, 會發現磁碟機代號被加了錢字號 $ (如: C$, D$), 要關第二次才關得掉.
2. 掃毒, 會發現一些疑似木馬型的病毒.

以上僅提供參考, 因為完整的處理步驟我自己還在了解當中.
祝好運.
__________________
簽名簽成作文, 貼標貼成秀圖, 這就是顛倒眾生.
舊 2001-09-19, 09:44 PM #3
回應時引用此文章
deepsky離線中