瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感染型下载器新变种的IFEO劫持————有长进但还是不大灵光!

12   2  /  2  页   跳转

感染型下载器新变种的IFEO劫持————有长进但还是不大灵光!

那个家伙,用卡卡也能找到,不过,就是一个一个地删除麻烦
gototop
 

那个程序后面的路径是什么?
gototop
 

这个是什么:C:\windows\system32\wocfiba.exe

干什么用的?
gototop
 

引用:
【过客2007的贴子】这个是什么:C:\windows\system32\wocfiba.exe

干什么用的?
………………

这就是IFEO劫持。
图2显示的是病毒添加的部分IFEO(涉及我的应用程序的劫持项已经被我删除了)。
C:\windows\system32\wocfiba.exe————病毒程序的路径及文件名。
有了那些劫持项,被劫持的那N个程序(杀软、防火墙.....)均不能加载,加载运行的是病毒程序C:\windows\system32\wocfiba.exe。
gototop
 

该用户帖子内容已被屏蔽
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT