瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 水树雨下 过来看看给你个病毒帮你分析一下好吗

1   1  /  1  页   跳转

水树雨下 过来看看给你个病毒帮你分析一下好吗

水树雨下 过来看看给你个病毒帮你分析一下好吗

刚刚那个病毒.帮你我分析一下好吗...........
最后编辑2007-02-05 19:25:56.860000000
分享到:
gototop
 

什么样本?压缩发到我邮箱好了mizukiuka@163.com
gototop
 

发了.........................
gototop
 

呵呵和饿呵呵和
gototop
 

收到,现在正在下东西,回头再玩
gototop
 

gototop
 

自己已经解决.其实还是要谢谢IceSword
.............................
他的进程插入winlogon 好象有三个吧..一个S开头,还有两个**忘记了
伪装成IE 
写入注册表服务项目
和HKLM\software\microsoft\windowsNT\.....\Winlogon\Notiny\
另外一个不写了.太长了
gototop
 

[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A> 这个服务正常吗
gototop
 

引用:
【dady欢欢的贴子】[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A> 这个服务正常吗
………………

不是问题
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT