以文本方式查看主题

-  W3CHINA.ORG讨论区 - 语义网·描述逻辑·本体·RDF·OWL  (http://bbs.xml.org.cn/index.asp)
--  『 网友互助 』  (http://bbs.xml.org.cn/list.asp?boardid=76)
----  我中了木马吗?  (http://bbs.xml.org.cn/dispbbs.asp?boardid=76&rootid=&id=39598)


--  作者:torreattack
--  发布时间:11/1/2006 12:07:00 PM

--  我中了木马吗?
各位大侠:
  
   本人每天更新AVG, 使用AVG firewall, win xp sp2, windows defender, sysinternals -rootkit revealer, process explorer, lavasoft adware personal SE ... 所有软件定期扫描。最近网速越来越慢, 并发现每天 AVG email scanner 有以下的讯息
AutoPop3: connecting to port1.vghtpe.gov.tw
请问本人是否中了木马? 该如何请除?

谢谢。


--  作者:卷积内核
--  发布时间:11/1/2006 1:50:00 PM

--  
从注册表里查一下,应该是自启动连接这个网站了。
--  作者:torreattack
--  发布时间:11/1/2006 10:35:00 PM

--  
检查过了,但是什么都没有。还有没有其他的方法?
--  作者:卷积内核
--  发布时间:11/2/2006 8:02:00 AM

--  
再看看控制面板->服务 里面有没有相关的内容。或者run->cmd->msconfig看看。
--  作者:初出茅庐
--  发布时间:11/2/2006 1:10:00 PM

--  
在启动以后有没有什么特殊的进程,查查进程比较直观。
--  作者:torreattack
--  发布时间:11/2/2006 8:12:00 PM

--  
也试了,没发现其他可疑的进程。在注册表也找不到那可疑的网址。
--  作者:Qr
--  发布时间:11/6/2006 5:12:00 PM

--  
搜索看哪个DLL包含这个网址,再找注册表中的相关项。
W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
52.734ms