12345678   7  /  8  页   跳转

颇能迷惑人的lssass.exe

我用瑞星杀不出来,就用木马清道夫杀了...........
---------扫描硬盘[2007-9-15|16:12:22]------------
扫描到2木马病毒文件
C:\WINDOWS\system32\service.exe
C:\WINDOWS\system32\service.exe
这样子杀法,重启以后,发现C:\WINDOWS\system32文件夹下还是services.exe
斑竹能告诉我,这样子的进程模块还是木马吗?
gototop
 

而且qrafgsy.dll 和hbaxcsnp.dll文件我都找不到,是不是误杀了,要是误杀了,我应该怎么做?
gototop
 

大开眼界......
要是之前中招了,在冰刃看到它,肯定会很爽手的把真的services.exe删了
那就大哭没眼泪了.......看来以后分析真的小心了
现在的后门,真越来越牛了.......
谢谢猫叔
学习了
猫叔可否提供样本
tangxiong851018@126.com
麻烦猫叔了
谢谢
gototop
 

太变态了,中了这个估计我会把系统搞崩溃的!
gototop
 

现在的病毒真是牛B.
gototop
 

引用:
【baohe的贴子】
是地!如果上来就把hbaxcsnp.dll当病毒删除,系统会倒计时重启。
仔细看看IceSword进程列表那张图就明白了。这个病毒的阴险之处就在这里——引诱中招用户删除系统核心程序services.exe。
………………

为什么要引诱,直接删了不就得了
gototop
 

猫叔厉害啊
gototop
 

菜鸟杀手....
gototop
 

我的机子里用冰刃,只有一个services.exe,却有两个lsass.exe(不是lssass.exe),怎么办?
gototop
 

如是我早就结束删掉了,然后不知道原因就重装系统。
gototop
 
12345678   7  /  8  页   跳转
页面顶部
Powered by Discuz!NT