瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个隐藏性很好的驱动级木马
玉面修罗 - 2005-12-18 16:43:00
不错。。学习。。我想要个样本
xiuluo-999@163.com
七彩黄花菜萱草 - 2005-12-18 20:47:00
引用:
【卧龙传说的贴子】再由WINLOGON进程打开IEXPLORER进程,然后再插入IEXPLORER进程.查杀方法:结束进程IEXPLORER,删除木马文件.具体看贴图.


...........................


请问楼主上面标红色的进程名称就是你样本显示的吗?如果是无误的话,那明显就是不正常的进程嘛.还有一楼的贴图看不清,重新贴个好吗?

BlackStone - 2005-12-19 9:13:00
应该是与我的这个帖子http://forum.ikaka.com/topic.asp?board=28&artid=7538008一样的木马程序。

怀疑是用最新的PcShare生成的木马捆绑机。
中华军魂 - 2005-12-19 10:12:00
我最讨厌这类病毒
邦好宁 - 2005-12-19 12:49:00
有时间查查……
闪电风暴 - 2005-12-19 12:50:00
这个木马看来还有待改进啊.
qqonline - 2005-12-20 0:28:00
最近内核木马开始泛滥了...
我也要一个样本谢谢
fuwa_2008beijin@163.com
┏VΞ 侽Ы - 2005-12-20 19:34:00
好多高手~~~厉害厉害~!


                                        顶
大猩 - 2005-12-21 12:24:00
学习了
afei3052 - 2005-12-21 16:43:00
学习,顶
雾中雾 - 2005-12-21 19:38:00
完全看不明白啊~
郁闷~
12
查看完整版本: 一个隐藏性很好的驱动级木马