瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于FuckJacks.exe木马是如何关闭IceSword.exe进程的

12   2  /  2  页   跳转

【原创】关于FuckJacks.exe木马是如何关闭IceSword.exe进程的

学习!
gototop
 

用PSEXEC得到SYSTEM权限,还是不行
gototop
 

发现IS加载错误驱动可能真的是SSM干的
gototop
 

目前还没出专杀吗?瑞星16号出的好象没用啊。。。。
gototop
 

有收获啊
gototop
 

不怎么指望专杀
gototop
 

不错啊!!支持!!!!!
gototop
 

GSS对于消息的会挂。。SSM不会。。

这个办法早在APT。EXE里就用到了。。

我做过的一个小毒也用过这个。。简单,傻瓜,有效
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT