aaccbbdd - 2009-5-16 17:38:00
呵呵
楼主没试试机器狗?
和替换comres.dll的木马群?
夲號ヱ被ジ盜 - 2009-5-16 17:40:00
原帖由 aaccbbdd 于 2009-5-16 17:38:00 发表
呵呵
楼主没试试机器狗?
和替换comres.dll的木马群?
就是这个木马群
comres.dll
新变种也替换了Explorer.exe
天月来了 - 2009-5-16 17:43:00
这玩意是越来越完善了
:kaka1:
aaccbbdd - 2009-5-16 17:45:00
替换Explorer.EXE的?
处理成功?
userinit.EXE的呢
一直在考虑金山咋搞的
backway - 2009-5-16 17:51:00
dnsq.dll用了应用层钩子,估计急救箱也就只能恢复钩子而已吧。。。
smallyou93 - 2009-5-16 17:55:00
:kaka1: 这DD真是好
:kaka6: 发现了CA HIPS的影子,还发现关掉了一些组件...
backway - 2009-5-16 18:01:00
以前不是碰到过么,可能他说的是temp的explorer。exe
夲號ヱ被ジ盜 - 2009-5-16 18:09:00
http://api.jiwai.de/statuses/user_timeline/182591.rss这更新日志
我汗。。。
2009.3.18(v2.0.3.18) 【1】新增支持对文件夹图标类U盘病毒的清除
2009.3.17(v1.0.98) 【1】支持对系统更多关键位置的扫描 【2】增强对部分修改IE主页病毒的处理 ...
2009.3.14(v1.0.97) 【1】更新anti rootkit 启动项扫描库,处理
www.ku2009.com主页异常
© 2000 - 2025 Rising Corp. Ltd.