endurer 原创
2007-04-04 第1

昨晚,一位网友说,他的电脑工作速度很慢,浏览网页时自动弹广告,让偶帮助检查一下。

让他先用HijackThis(可到http://endurer.ys168.com下载)扫描log传过来一看,估计是Viking了。

让他传了几个可疑文件过来。

同时到江民网站下载了Viking专杀工具传给网友查杀,果然清除了一些。

又将pe_xscan、ProcView(可到http://endurer.ys168.com下载)、IceSword(可到http://endurer.ys168.com下载)传了过去。

通过在线网页分析网友传回的pe_xscan的log,发现可疑项目:
/===
pe_xscan 07-03-17 by Purple Endurer
2007-4-3 22:38:52
Windows XP Service Pack 2(5.1.2600)
管理员用户组
[System Process] * 0
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/LgSy0.dll
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/Rav20.dll
C:/WINDOWS/System32/svchost.exe * 892
    c:/windows/system32/bxwhj.dll
    c:/program files/iesnap/navoct.dll | 2007-3-12 10:28:46
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
C:/WINDOWS/system32/EXPLORER.EXE * 1520 | 2006-10-25 8:32:36
    C:/WINDOWS/system32/EXPLORER.EXE | 2006-10-25 8:32:36
    C:/Program Files/Common Files/Microsoft Shared/MSINFO/NewInfo.rxk | 2007-4-3 11:44:24
    C:/WINDOWS/system32/winform.dll | 2007-4-3 11:44:26
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/LgSy0.dll
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/Rav20.dll
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    c:/windows/system32/bxwhj.dll
C:/WINDOWS/Explorer.EXE * 1548
    C:/PROGRA~1/WinKld/Winkld.dat | 2006-4-30 15:18:52
    C:/PROGRA~1/gxcj/hydk.nls | 2007-4-2 17:45:12
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/LgSy0.dll
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/Rav20.dll
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/Program Files/superutilbar/superutilbar.dll | 2007-3-19 9:44:48
    C:/Documents and Settings/Administrator/Application Data/Foxy/LinkMaker.dll | 2006-12-24 13:34:50
C:/WINDOWS/VM_STI.EXE * 1744 | 2005-2-28 17:53:4
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
C:/WINDOWS/system32/ctfmon.exe * 1836
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
C:/WINDOWS/system32/rundll32.exe * 288
    C:/PROGRA~1/bvxe/ofkr.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/tkpw.dll | 2007-4-2 17:7:24
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
C:/WINDOWS/system32/nvsvc32.exe * 440 | 2005-12-10 3:6:0
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
c:/PROGRA~1/iesnap/navplay.exe * 2204 | 2007-3-12 10:28:22
    c:/PROGRA~1/iesnap/navplay.exe | 2007-3-12 10:28:22
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
C:/Program Files/Internet Explorer/iexplore.exe * 1380 | 2004-8-17 20:0:0
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    C:/Program Files/superutilbar/superutilbar.dll | 2007-3-19 9:44:48
    c:/PROGRA~1/iesnap/navpref.dll | 2007-3-12 10:28:8
    c:/PROGRA~1/iesnap/navseg.dll | 2007-3-12 10:28:12
    c:/PROGRA~1/iesnap/navneg.dll | 2007-3-12 10:28:20
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/LgSy0.dll
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/Rav20.dll
C:/WINDOWS/system32/conime.exe * 2764
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
C:/Program Files/QQ2006/QQ.exe * 5340 | 2006-5-9 17:23:22
    C:/WINDOWS/system32/baqftx.dll | 2007-4-3 11:44:26
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/LgSy0.dll
    C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/Rav20.dll
C:/Program Files/QQ2006/TIMPlatform.exe * 6124 | 2006-4-25 16:13:36
    c:/PROGRA~1/iesnap/navstub.dll | 2007-3-12 10:28:38
    C:/PROGRA~1/bvxe/rinu.dll | 2007-4-2 17:7:24
    C:/PROGRA~1/bvxe/wnsw.dll | 2007-4-2 17:7:24
wsctf.exe * 4508

F2 - REG: system.ini: UserInit=userinit.exe,EXPLORER.EXE

O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:/PROGRA~1/Yahoo!/ASSIST~1/Assist/YDRAGS~1.DLL (file missing)

O2 - BHO: 实用搜索 - {6CFD436C-7AAD-4e50-992F-C0C87A94CAD2} - C:/Program Files/superutilbar/superutilbar.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: 实用搜索工具条2.0 - {03465FF5-00AE-411a-9C34-960ED566EC03} - C:/Program Files/superutilbar/superutilbar.dll

O4 - HKCR/../Run: [BSserver] FileKan.exe
O4 - HKCR/../Run: [foxy] "C:/Program Files/摩力游下载器/Foxy.exe" -tray
O4 - HKCR/../Run: [EXPLORER.EXE] EXPLORER.EXE
O4 - HKCR/../Run: [wsctf.exe] wsctf.exe
O4 - HKCR/../Run: [5ikbi] C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/winlog0n.exe
O4 - HKCR/../Run: [mq2j0v88lr8b] C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/rundl132.exe
O4 - HKCR/../Run: [16jt8321q] C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/iexpl0re.exe
O4 - HKLM/../Run: [ASocksrv] SocksA.exe
O4 - HKLM/../Run: [BigDogPath] C:/WINDOWS/VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
O4 - HKLM/../Run: [System] C:/Program Files/Common Files/System/Updaterun.exe
O4 - HKLM/../Run: [winform] C:/WINDOWS/winform.exe
O4 - HKLM/../Run: [nrauax] C:/WINDOWS/system32/baqftx.exe
D:/autorun.inf
/-----
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell/Auto/command=sxs.exe
-----/
E:/autorun.inf
/-----
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell/Auto/command=sxs.exe
-----/
F:/autorun.inf
/-----
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell/Auto/command=sxs.exe
-----/
O8 - IE右键菜单附加项 : Foxy 下载 - res://C:/Program Files/摩力游下载器/Foxy.exe/download.htm
O8 - IE右键菜单附加项 : Foxy 搜索 - res://C:/Program Files/摩力游下载器/Foxy.exe/search.htm
O21 - SSODL - SysTime(88Dog.Kalendar) - {724C75F1-B757-408D-A50A-4CF99DA35D73} = C:/PROGRA~1/WinKld/WinKld.dll
O21 - SSODL - hydk(Windows hydk Theme) - {7FCA49CC-AC89-473E-98EC-A62AFBDCA32A} = C:/PROGRA~1/gxcj/hydk.dll

O23 - 服务: Investor (Remote Route Service) - C:/WINDOWS/System32/svchost.exe -k netsvcs -> C:/WINDOWS/system32/bxwhj.dll | Microsoft(R) Windows(R) Operating System | 5.1.2600.0 | szdj | Copyright (C) Microsoft Corporation 1990-2000 | 5.1.2600.0 | Microsoft Corporation| ? | szdj | szdj.dll(自动)
O23 - 服务: jafm (Std jafm Service) - C:/WINDOWS/system32/rundll32.exe C:/PROGRA~1/bvxe/ofkr.dll,Service -s(自动)
O23 - 服务: Navoct () - C:/WINDOWS/System32/svchost.exe -k netsvcs -> C:/Program Files/iesnap/navoct.dll | 2007-3-12 10:28:46 | NAVOCT | 1, 0, 1, 1 | NAVOCT Module | Copyright 2006 | 1, 0, 1, 1 |   |  | NAVOCT | NAVOCT.DLL(自动)

O23 - 服务: SOCEESe (Indexing Data) - C:/WINDOWS/SYSTEM32/RUNDLL2000.EXE C:/WINDOWS/SYSTEM32/WBEM/CZKBM.DLL,Export 1087(自动)

O24 - [] - {A6011F8F-A7F8-49AA-9ADA-49127D43138F} = C:/Program Files/Common Files/Microsoft Shared/MSINFO/NewInfo.rxk

SHOWALL    Type isn't dowrd
===/

使用ProcView和IceSword终止进程:

C:/WINDOWS/system32/EXPLORER.EXE
C:/WINDOWS/system32/wsctf.exe
C:/WINDOWS/system32/algsrv.exe
C:/WINDOWS/system32/baqftx.exe
C:/WINDOWS/SYSTEM32/RUNDLL2000.EXE

用WinRAR删除d、e、f盘下的 autorun.inf 和 sxs.exe。在c盘下发现 tel.xls.exe。

用HijackThis修复 F2--O21,删除O23

用瑞星卡卡安全助手卸载 O24

卸载:实用搜索

重启电脑到安全模式下

删除文件:

C:/Documents and Settings/Administrator/LOCALS~1/Temp/LgSy0.dll
C:/Documents and Settings/Administrator/LOCALS~1/Temp/Rav20.dll
C:/Documents and Settings/Administrator/LOCALS~1/Temp/winlog0n.exe
C:/Documents and Settings/Administrator/Temp/rundl132.exe
C:/Documents and Settings/Administrator/Temp/iexpl0re.exe
C:/Program Files/Common Files/Microsoft Shared/MSINFO/NewInfo.rxk
C:/Program Files/Common Files/System/Updaterun.exe
C:/WINDOWS/system32/baqftx.dll
C:/WINDOWS/system32/baqftx.exe
c:/windows/system32/bxwhj.dll
c:/windows/system32/EXPLORER.EXE
C:/WINDOWS/SYSTEM32/RUNDLL2000.EXE C:/WINDOWS/SYSTEM32/WBEM/CZKBM.DLL
C:/WINDOWS/winform.exe
C:/WINDOWS/system32/winform.dll
c:/windows/system32/wsctf.dll
c:/windows/system32/wsctf.exe
C:/WINDOWS/SYSTEM32/WBEM/CZKBM.DLL
FileKan.exe(一般是在C:/WINDOWS/system32下)
SocksA.exe(一般是在C:/WINDOWS/system32下)

删除文件夹:
C:/Documents and Settings/Administrator/Application Data/Foxy
c:/program files/bvxe
c:/program files/gxcj
c:/program files/iesnap
c:/program files/WinKld
C:/Program Files/superutilbar

用开始-->程序-->附件-->系统工具-->磁盘清理 来清理C盘

用WinRAR 清空 c:/windows/prefetch

参考:【系统修复系列之】如何 显示所有的文件和文件夹
http://endurer.blogchina.com/2590659.html
来修复:SHOWALL    Type isn't dowrd

文件说明符 : D:/test/sxs.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-3 23:25:37
修改时间 : 2007-4-3 23:26:3
访问时间 : 2007-4-4 20:49:25
大小 : 37725 字节 36.861 KB
MD5 : 25f7ddf928dcb04b51987d7e4bdde809

baqftx.exe与此相同。

Kaspersky 报为 Trojan-PSW.Win32.QQPass.se,瑞星 报为 Trojan.PSW.QQPass.rdr

文件说明符 : D:/test/tel.xls.exe
属性 : A---
语言 : 中文(中国)
文件版本 : 2.00
说明 :
版权 :
备注 :
产品版本 : 2.00
产品名称 : FireWall Files
公司名称 : Microsoft Corp.
合法商标 :
内部名称 : test
源文件名 : test.exe
创建时间 : 2007-4-3 23:20:40
修改时间 : 2007-4-3 23:20:52
访问时间 : 2007-4-4 20:49:54
大小 : 69632 字节 68.0 KB
MD5 : 40dbf5d5f83400a1901b9a7f8d294d5e
algsrv.exe与tel.xls.exe相同。

Kaspersky 报为 Trojan.Win32.VB.atg,瑞星 报为 Trojan.VB.vtj

文件说明符 : D:/test/NewInfo.rxk
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-3 22:57:40
修改时间 : 2007-4-3 22:57:45
访问时间 : 2007-4-4 20:54:18
大小 : 27301 字节 26.677 KB
MD5 : 69e32435d00cff4f8ca09059e5dc6bfc

Kaspersky 报为 Trojan-PSW.Win32.Delf.qc,瑞星 报为 Trojan.PSW.Liumazi.kr

文件说明符 : D:/test/wsctf.exe
属性 : A---
语言 : 中文(中国)
文件版本 : 5.2600.2180
说明 : Generic Host service for Win32 Services
版权 : (C) Microsoft Corporation. All rights reserved.
备注 : Generic Host service for Win32 Services
产品版本 : 5.2600.2180
产品名称 : Microsoft  Windows  Operating System
公司名称 : Microsoft Corporation
合法商标 :
内部名称 : wsctf
源文件名 : wsctf.exe
创建时间 : 2007-4-3 22:14:24
修改时间 : 2007-4-3 22:14:28
访问时间 : 2007-4-4 20:58:20
大小 : 24576 字节 24.0 KB
MD5 : cbdcf0ab0561540891a3e466147a4ce4

Kaspersky 报为 Virus.Win32.VB.bu,瑞星 报为 Trojan.PSW.SBoy.b

文件说明符 : D:/test/winform.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-3 22:14:3
修改时间 : 2007-4-3 22:14:15
访问时间 : 2007-4-4 21:2:17
大小 : 17920 字节 17.512 KB
MD5 : 72cf3bc3a233ec373303de7a81dd4051

Kaspersky 报为 Trojan-PSW.Win32.OnLineGames.es,瑞星 报为 Trojan.PSW.OnlineGames.aas

文件说明符 : D:/test/winlog0n.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-3 22:11:55
修改时间 : 2007-4-3 22:13:8
访问时间 : 2007-4-4 21:5:10
大小 : 33690 字节 32.922 KB
MD5 : 4cb1851156c0b3f6dda4092462f57222

Kaspersky 报为 Trojan-PSW.Win32.OnLineGames.kw,瑞星 报为 Trojan.PSW.OnLineGames.abo

文件说明符 : D:/test/iexpl0re.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-3 22:12:59
修改时间 : 2007-4-3 22:13:17
访问时间 : 2007-4-4 21:6:58
大小 : 52736 字节 51.512 KB
MD5 : 05366f5d07a2a45b3d076f4a27f21a74

文件说明符 : D:/test/rundl132.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-3 22:9:56
修改时间 : 2007-4-3 22:12:10
访问时间 : 2007-4-4 21:16:20
大小 : 33244 字节 32.476 KB
MD5 : dfd16dbc703e1359c22dffaf91251738

文件说明符 : D:/test/Updaterun.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-4-3 22:32:4
修改时间 : 2007-4-3 22:32:16
访问时间 : 2007-4-4 21:28:56
大小 : 36864 字节 36.0 KB
MD5 : 42d61fba39892131e0c81472d291bc61

再分享一下我老师大神的人工智能教程吧。零基础!通俗易懂!风趣幽默!还带黄段子!希望你也加入到我们人工智能的队伍中来!https://blog.csdn.net/jiangjunshow

又一位网友中了Viking Trojan PSW OnLineGames abo Trojan PSW SBoy b等相关推荐

  1. 又一位网友中了Viking,Trojan.PSW.OnLineGames.abo,Trojan.PSW.SBoy.b等

    endurer 原创 2007-04-04 第1版 昨晚,一位网友说,他的电脑工作速度很慢,浏览网页时自动弹广告,让偶帮助检查一下. 让他先用HijackThis(可到http://endurer.y ...

  2. 昨天才提醒,今天就有网友点击QQ信息中的网址,中Worm Viking pk/Worm Win32 Viking jg了

    endurer 原创 2007-03-20 第1版 昨天才提醒大家小心QQ信息中的网址会传播维金/Viking等病毒: 小心QQ信息中的网址传播维金Worm.Win32.Viking.ix/Worm. ...

  3. 一位网友在某职业论坛上就发了一个相关的帖子

    一位网友在某职业论坛上就发了一个相关的帖子,居然被顶成了热帖. 让我们一起来仔细了解一下吧.在这个帖子中,这名网友说自己过关斩将终于在面试中留到了最后,hr最后问了他是否介意加班,因为他也明白在现在这 ...

  4. 一位网友的网络求职经历

    防不胜防网络连环套 诚意求职付款无休止 -- 一位网友的网络求职经历 □ 栗升玉 2011年12月13日下午,家住甘肃省酒泉市肃州区尚武街大众巷9号的居民李成上网时,无意间打开一个网页,网站名称为&q ...

  5. 答一位网友《SBO有哪样的几种开发方式》

    答一位网友<SBO有哪样的几种开发方式>的问题: 查询接口开发:SBO开放了一个自定义报表的开发接口,只要购买了SBO,这个开发接口就开放了,并且直接就在客户端软件中,只要有使用这个接口的 ...

  6. 程序员跳槽一般涨薪多少合适?最高160%倍还有一位网友扎心了

    相信大家经过了前几个月的"金三银四"后,工作也稳定了下来,在互联网行业中,这个说法是比较流行的,也就是找工作和跳槽的黄金时期,我们也知道一个程序员是有他的"黄金五年的&q ...

  7. 标志位和中断位的区别:USART_ClearFlag和USART_ClearITPendingBit

    在STM32的函数库中,这两个函数实现的功能其实是一样的,都是清除对应的标志位,但是标志位和中断位的含义不一样,不是所有的标志位都可以产生中断.查看源代码如下: #define ADC_IT_EOC ...

  8. python3中的int类型占64位_在windows 10 64位计算机中,默认情况下,numpy数组数据类型将以int32形式出现...

    最初的海报Prana问了一个非常好的问题."为什么在64位计算机上,整数默认设置为32位?"在 据我所知,简短的回答是:"因为它的设计是错误的". 显然,64位 ...

  9. 为什么在64位系统中指针的大小是8,而32位系统中却是4?

    为什么在64位系统中指针的大小是8,而32位的却是4? 64位系统,这个位数指的是CPU 里面的通用寄存器的数据宽度为64位,也就是说一个地址占二进制位数是64,所以: sizeof(double * ...

最新文章

  1. Zabbix安装配置(CentOS7.3)
  2. BZOJ1011 莫比乌斯反演(基础题
  3. Struts2 action之间相互跳转传递参数
  4. opencv中 当你直接把别人的程序拖进去无法运行时 解决方法
  5. nginx的502问题
  6. interface关键字
  7. RTTI: dynamic_cast typeid
  8. 计算机专业对口升学模拟试题,2010对口升学模拟试题计算机专理论综合
  9. mysql中phpmyadmin安装教程_phpMyAdmin 安装教程全攻略
  10. abp dapper mysql_ABP框架—后台:引入Abp.Dapper(10)
  11. 计算机主机插线安装驱动程序,刻字机usb驱动设置及使用方法-刻字机USB 接口安装及使用说明...
  12. 12f的接线 esp8266_ESP8266固件升级方法(ESP8266-12F模组)
  13. ActiveMq简单使用
  14. 竞赛分享-自动文摘(bytecup 2018)
  15. android 画图
  16. 免费版本在线客服迷你窗口内的开场广告语如何关闭?
  17. 视频处理指定颜色的提取
  18. Linux安装jdk和docker安装jdk
  19. 有限差分法的MATLAB程序!!!!
  20. kotlin 两目运算符

热门文章

  1. CSS3PS-将PS特效转换为CSS3代码
  2. 2021年中国水泥产量、产业链、价格和格局整体分析,整体趋稳,市场景气度回暖「图」
  3. 使用Monkey进行软件测试(随机测试+脚本测试)
  4. 孙叫兽重磅推荐Chrome插件——CSDN浏览器助手
  5. 八位抢答器原理图与PCB
  6. 解决买火车票问题的方案。
  7. 股东退股后如何分配股权
  8. Linux虚拟机启动报错operating system not found解决步骤
  9. iis缓存html网页,服务端缓存页面及IIS缓存设置
  10. zabbix连接mysql,zabbix 搭建 mysql 连接报错