主题:  这是哪一类病毒?

恐龙特急克塞号

职务:普通成员
等级:3
金币:3.0
发贴:948
#12004/4/15 18:03:46
不确定进程名,后台运行,估计是加成了某项服务。打开1000~~4000多的连续多个端口进行监听和发送数据包,造成局域网中的交换机瘫痪。用了冲击波及其他常见的局域网蠕虫专杀工具进行查找都提示没发现病毒。不知道是怎么回事~~~~~~~~苦闷。


克塞,前来拜访!

chinared

职务:普通成员
等级:1
金币:0.0
发贴:140
#22004/4/15 18:53:34
1、杀毒时请在安全模式。
2、用不同的杀毒软件试试,例如诺屯、趋势、KILL、卡巴斯基、金山公司和瑞星等。
3、到上述公司最新发布的病毒气象。
4、利用进程分析工具分析。
5、利用防火墙进行拦截出口访问,逐项剔除。
6、如果还不能解决,就到这里要求救:

www.antivirus-china.org.cn/head/sos.htm



chinared

职务:普通成员
等级:1
金币:0.0
发贴:140
#32004/4/15 18:58:29
同时提醒你一定要到这里看看,可能会得到答案:

www.antivirus-china.org.cn/index.asp



刚崩儿

职务:普通成员
等级:2
金币:0.0
发贴:628
#42004/4/15 22:18:00
看看你的任务管理器里是否有这样的进程:fvprotect.exe



风雷

职务:普通成员
等级:1
金币:2.3
发贴:132
#52004/4/16 16:26:33
估计是中了蠕虫了!杀的时间把交换机先关了!
把金山、瑞星等网站的专杀工具找一找!挨着试试!