我购买了正版的江民KV2008,在使用的过程中遇到很奇怪的病毒现象,现请教如下:
1、我的操作系统为windows sever 2003,安装了sql数据库,所有补丁都已经打上,sql打的是SP4。
2、我的机器使用时在局域网中,但因为SQL数据库需要外网能够访问到,因此开放了8080,1497端口。
3、安装了江民KV2008之后,我又安装了360安全卫士及windows清理助手。
之后在使用了一天后,遇到如下病毒:
1、system32目录下经常出现数字.exe病毒和木马。
2、每次用杀毒软件和清理助手,安全卫士查杀之后,不久又会出现这些病毒。
3、每次清理之后,隔一段时间,用清理助手查杀的时候又会提示出现3-4个木马或者特洛伊。
4、在C盘根目录下会出现:laocaicai.exe,jim.exe等几个奇怪的exe程序。
请问,我的机器到底是出现什么问题?
这些病毒或木马该如何清除?
衷心感谢为我提供帮助的朋友们。
---------------------------------------------------
有没有安装防火墙?
您是局域网吗?如果是您的网络环境可能存在ARP攻击
--
被 ARP 攻击的机器会在后台下载木马等有害程序,这可能是您所说的出现莫名“数字.exe”的原因。如果您使用的是江民防火墙2008(v11.0),建议您打开其“攻击防护功能”,这样能有效地防范 ARP 攻击。江民防火墙跟系统自带的防火墙只开其中一个就可以了,但系统自带的防火墙应该是不能防范 ARP 攻击的。 :)
--
建议安装一个ARP防火墙,金山有360的也有
既然你也在使用Windows的防火墙建议把KV的那个防火墙卸载掉,使用Win ARP防火墙即可

RSS订阅