鸽子的变种【原创】

今天机器感染的鸽子,RAV杀掉以后,开机又出现。而且按照精华帖里的方式找不到鸽子的文件。本来想重装系统了,后来又试了试,下载了金山的  可疑文件扫描工具  结果在C:\WINDOWS\  下扫描出了鸽子的EXE文件,用exescope打开对比*_hook.dll后确定是鸽子,名字是RSVPE.EXE  和  SVCHOST.EXE 大家要注意呀。
最后编辑2005-11-08 23:58:46