1   1  /  1  页   跳转

发个报告,有空瞅

发个报告,有空瞅

这次又时隔壁的隔壁的同学的舍友。。。中了个

情况是,安装一个卡巴7.0(网吧拷的)后系统开始出现问题

打开C,D,E盘闪几下弹出新窗口打开

有几组进程互相守护比较恶心

我在给他弄完以后(IFEO已清除),卸载卡巴时,居然再次中毒。。。

由于文件太大,没存样本

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; TheWorld)

附件附件:

您所在的用户组无法下载或查看附件

汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
分享到:
gototop
 

回复:发个报告,有空瞅

<IMJPMIG8.1><; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> 

看到很多日志里面有这个,解释一下
gototop
 

回复:发个报告,有空瞅

好多劫持项哦
gototop
 

回复: 发个报告,有空瞅



引用:
原帖由 happysunday2003 于 2008-10-19 18:10:00 发表
<IMJPMIG8.1><; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> 

看到很多日志里面有这个,解释一下



微软Microsoft输入法编辑器程序。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT