乌拉姆 - 2005-8-2 6:11:00
今日用bt下载,不小心点机了伪装成文本的exe文件。
病毒在\windows 下生成g_s.dll g_s.exe g_s_hook.dll。
开启系统服务Remote Registry,G_S,还有两个服务,忘了。
dos下根本杀不出来,用UltraEdit打开发现是win32下的可执行程序。
我在linux下删除了相关文件,禁用服务以后系统正常(原先感觉不稳定)。但瑞星以及kv3000都无法安装。
有类似的情况么,请反馈给我,并请高手帮忙解决。我这里提出了病毒样本。
花落花又开 - 2005-8-2 7:57:00
【回复“乌拉姆”的帖子】
现象那么明显...请参考1楼不言放弃 的意见.
Mestoration - 2005-8-2 8:27:00
楼主好:
这很明显,
就是灰鸽子~~~~~~~~
命运里の金色 - 2005-8-2 9:05:00
http://forum.ikaka.com/topic.asp?board=28&artid=6202404参考这个帖子有不懂在问
© 2000 - 2026 Rising Corp. Ltd.