大虾们早上好,初用SSM,求教
大虾们早上好,
我一周前在本版求教,机子中backdoor.agent.deo等木马,
并发现注册表local machine\software\microsoft\windowNT\currentversion\winlogon 的userinit的数据经常被c:\documents and settings\all users\application data\microsoft\crypto\aceci.exe和c: \windows\system32\netsend.exe篡改,用KILLBOX删也没用,
后baohe 大虾建议我用SSM,添加规则。
我用了SSM,添加了规则如下,阻止aceci.exe和netsend.exe.