2014-05-15

由工作管理員查可疑的執行檔

前幾天 user 告知開網頁變的非常慢,經查發現有一台 Server 的連線封包數異常,
但 C 槽空間就是硬被吃光
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
明明這一台 Server沒有開任何 Browser,暫存區的東西怎麼會留下這麼多,
而且還不斷的增加,首頁也被綁架
發現工作管理員有可疑的執行檔

csrss.exe 這是系統檔
csres.exe 這是偽裝檔,凶手找到了

趕緊殺掉吧

沒有留言:

張貼留言