那位兄弟帮看看是不是黑客侵入?

来源:百度知道 编辑:UC知道 时间:2024/05/28 15:45:50
2008-5-30 0:18:00 文件系统实时防护 文件 C:\Documents and Settings\sis2008\Local Settings\Temporary Internet Files\Content.IE5\UBPQAP6T\bdfwsetup[1].exe Win32/Packed.Themida 应用程序 的变种 已删除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: D:\Maxthon\Maxthon.exe.
2008-5-29 23:05:39 HTTP 过滤器 文件 http://b.xiaba66.cn/y11.exe Win32/PSW.OnLineGames.NWC 特洛伊木马 连接中断 - 已隔离 COMPUTER\Administrator 通过应用程序访问 web 时检测到威胁: C:\6123t.exe.
我被搞了好多次了..重装过系统还是被找到.我想问问是不是我的IP泄露引起的??或者域名...怎么防止?

Themida是一个保护程序防止盗版的壳(PE packer),而杀毒软件的提示是这样,并不是说有病毒哦。

后面的:Win32/PSW.OnLineGames.NWC 就是典型的游戏木马了。

另外,既然病毒都是在IE缓存,所以你是被动攻击的,例如浏览被植入病毒的网站,接收不明邮件。

建议楼主更新系统补丁,并尽量系统应用软件漏洞。现在的"网页病毒"大部分都是靠应用软件的不安全控件来渗透你的系统。

所以楼主不用担心是被人看上咯.....

这么复杂的问题都没分,没人会关注的.....LZ