远程控制木马(SSDT恢复)还隐藏了端口|替换系统文件,感染explorer(针对瑞星)

远程控制木马(SSDT恢复)还隐藏了端口|替换系统文件,感染explorer,没有进程,

瑞星没反应,瑞星sys文件也没见是红色

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) (Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)); MAXTHON 2.0)

附件附件:

您所在的用户组无法下载或查看附件