12345   4  /  5  页   跳转

一个隐藏性很好的驱动级木马

不错。。学习。。我想要个样本
xiuluo-999@163.com
gototop
 

引用:
【卧龙传说的贴子】再由WINLOGON进程打开IEXPLORER进程,然后再插入IEXPLORER进程.查杀方法:结束进程IEXPLORER,删除木马文件.具体看贴图.


...........................


请问楼主上面标红色的进程名称就是你样本显示的吗?如果是无误的话,那明显就是不正常的进程嘛.还有一楼的贴图看不清,重新贴个好吗?

gototop
 

应该是与我的这个帖子http://forum.ikaka.com/topic.asp?board=28&artid=7538008一样的木马程序。

怀疑是用最新的PcShare生成的木马捆绑机。
gototop
 

我最讨厌这类病毒
gototop
 

有时间查查……
gototop
 

这个木马看来还有待改进啊.
gototop
 

最近内核木马开始泛滥了...
我也要一个样本谢谢
fuwa_2008beijin@163.com
gototop
 

好多高手~~~厉害厉害~!


                                        顶
gototop
 

学习了
gototop
 

学习,顶
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT