该机安全措施不少,却仍然挡不住木马的渗透!!!感觉AntiSpyware形同虚设(严重BS微软的反间谍软件!!!)
检查进程(TaskInfo 6.0),检查网络连接状态(netstat -an),卸载了费尔防火墙,删除了比尔盖茨倾注了不少赞美之词的AntiSpyware,清理注册表启动项。
~连续观察了一下午,发现机器竟然恢复正常了说!!!(真是郁闷,还没找到真正的幕后真凶!)
只好将故障原因笼统的归结为ARP欺骗,导致网络不稳定,就此结束排错。
7、遗留问题:
~为何在Ping网关(只有一个网关)不通的状态下,Ping其它网段却能Ping通,因特网仍能访问?!
×有一好友说假冒网关的机器上,木马使用代理程序转发到外部的数据包。。。?
郁闷已久的问题就这样给稀里糊涂的解决了,哈哈。