| 引用: |
【mopery的贴子】S0UNDMAN.exe 是从魔法那里拿来的...这是个冒充声卡一个病毒.. 瑞星最新版本暂时不杀..在线扫过...四种杀软查杀..
运行后查点没把我和小聪笑晕...
运行后...HijackThis 可见:O4 - HKCU\..\Run: [SoundMan] C:\Documents and Settings\mopery\桌面\S0UNDMAN\S0UNDMAN.exe 这差点把我笑晕..一个冒充声卡的病毒..竟然文件原地方不动..
……………… |
这应该是“主动”中招与“被动”中招的差异。
有不少木马样本有这个问题。
那个“inetsrv\csrss.exe”就是个例子。运行别人给的inetsrv\csrss.exe后,它只能呆在桌面上。即使关闭防火墙,让它访问网络,下载的文件依然在桌面上。