原帖由 rj32 于 2009-1-20 20:19:00 发表
据我说知这个木马已经出现将近5天了,中了此木马的人也不少!
请版主研究下,通知瑞星更新病毒库。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB5; .NET CLR 1.1.4322)
后门
1、断网。结束隐藏进程IE(IceSword可以看见此进程)。打开注册表编辑器,展开:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除服务:游戏辅助修改插件
2、强制删除文件:C:\windows\system32\drivers\game.sys 外挂作坊官方站 www.zuowg.com