防火墙拦截日志,临时文件夹下出现masflag_runxx.dl并且访问远程地址:
进程名 路径及参数 源IP 源端口 目的IP 目的端口 操作
masflag_runxx.dl C:\WINDOWS\SYSTEM32\RUNDLL32.EXE "C:\Windows\System32\rundll32.exe" "d:\Temp\masflag_runxx.dl",Start …… 暂时禁止
查了一下文件,还在临时目录下,全名是masflag_runxx.dl.dll,数字签名是爱奇艺,如果能确定真的是,那么就没有然后了。
>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/1557.html