瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】致——“fsecure”,你的灰鸽子解决方法。★★★★

1234   4  /  4  页   跳转

【原创】致——“fsecure”,你的灰鸽子解决方法。★★★★

你看看临时文件夹中,那个1文件夹的创建日期是什么时候,(好像没有这样的文件夹~)
如果是最近创建的,可能是木马的东西吧~~
gototop
 

引用:
【fsecure的贴子】可是我服务项已经用微软工具移除,winnt\temp\5i.dll,winnt\system32\regeidt.exe 已经清除了,现在就是一打开一个软件就会插入C:\Documents and Settings\administrator\Local Settings\Temp\1\xxxx.tmp大小为172k的一个文件。
实在是晕~
………………

完全按照你说的意思:
关闭所有安全软件,将鸽子种在系统中。重启系统。
之后是——删除其服务项、重启到安全模式、删除其文件、在启动到WINDOWS模式。
这个文件夹中(图)——什么也没有。

附件附件:

下载次数:138
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-31 22:57:27
描述:
预览信息:EXIF信息



gototop
 

前段时间有传病毒文件是1
gototop
 



忙好几天了...手都氧死了...

来来..丢样本...

bin59420@yahoo.com.cn
gototop
 

引用:
【mopery的贴子】

忙好几天了...手都氧死了...

来来..丢样本...

bin59420@yahoo.com.cn
………………

发了
gototop
 

谢猫叔...
gototop
 

早就怀疑不是同一个木马
gototop
 
1234   4  /  4  页   跳转
页面顶部
Powered by Discuz!NT