1   1  /  1  页   跳转

"日不懂啊"请进

"日不懂啊"请进

那堆木马可以改名删除(即使不动它们的加载项也行)。为了便于辨认,我将木马文件名分隔符改为“-”。重启系统后,即可删除这些文件。
这堆木马破坏SSM的规则文件Globle.cfg

[用户系统信息]Opera/9.10 (Windows NT 5.1; U; zh-cn)

附件附件:

下载次数:232
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-4 21:43:47
描述:
预览信息:EXIF信息



最后编辑2007-09-22 19:11:53
分享到:
gototop
 

展开回收站

附件附件:

下载次数:228
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-4 22:15:10
描述:
预览信息:EXIF信息



gototop
 

学习了
gototop
 

哈哈,前几天上不来网,今天终于好了
gototop
 

引用:
【baohe的贴子】那堆木马可以改名删除(即使不动它们的加载项也行)。为了便于辨认,我将木马文件名分隔符改为“-”。重启系统后,即可删除这些文件。
这堆木马破坏SSM的规则文件Globle.cfg

[用户系统信息]Opera/9.10 (Windows NT 5.1; U; zh-cn)

………………


谢谢猫叔的指导~~~
就是说改了名字以后,就是加载项在也是没用的,病毒就废了,对吧?

我测试的时候疑问就是:
在正常模式下如果不先删除AUTO.EXE扫日志的话,那些DLL加载项,我看不到,只看到那堆EXE木马的启动项

后来进安全模式搞才看到的

这个病毒的漏洞还是满大的哟,太容易被破坏了,嘿嘿
gototop
 

学习了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT