瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 查而复查,杀而不死,死而复生的IEXPLORER.EXE 【求助】【顽疾】
baohe - 2006-7-3 12:10:00
引用:
【福娃欢欢的贴子】您已经成功将信发送到: baohelin@yahoo.com.cn,bin59420@yahoo.com.cn

信件同时保存在发件箱中。

点击此处将收信人保存到通讯录

两位,去收下邮件,有劳~
...........................

没有收到你地邮件。
闪电风暴 - 2006-7-3 12:16:00
我也要:
kxzhmc500@sina.com
mopery - 2006-7-3 12:23:00
引用:
【闪电风暴的贴子】我也要:
kxzhmc500@sina.com
...........................


OK 接邮件 转发了...
福娃欢欢 - 2006-7-3 13:05:00
引用:
【mopery的贴子】

OK 接邮件 转发了...
...........................

你给老猫也发个吧!
福娃欢欢 - 2006-7-3 13:06:00
引用:
【魔法学徒的贴子】问题解决了?恭喜
...........................


还不行啊,昨晚我都删了那个文件,今天又出来了~
闪电风暴 - 2006-7-3 16:51:00
卡巴斯基报:trojan-downloader.win32.Agent.anu
我手中也有一个它的变种
baohe - 2006-7-3 16:56:00
【回复“福娃欢欢”的帖子】
如果你会用SSM,这类滥马根本就构不成威胁。
下面例子是用SSM搞掂一个瑞星现在查不到的木马,看图——

附件: 155847200673164823.jpg
闪电风暴 - 2006-7-3 16:57:00
就这???/

附件: 422471200673164938.jpg
baohe - 2006-7-3 16:58:00
木马的死尸——愿意扔掉就扔掉(图)。
不愿意扔掉——就自己留着,慢慢把玩。

附件: 155847200673165010.jpg
闪电风暴 - 2006-7-3 16:58:00
估计是鸽子搞的
闪电风暴 - 2006-7-3 16:59:00
??baohe版主,我的怎么就运行了一下就没了啊,也没有见什么改动啊
闪电风暴 - 2006-7-3 17:01:00
看来又是一个死文件,可以不是源程序

晕,图片传错了....>>???怎么删除不了??服务器错误?晕,只好留着吧

附件: 422471200673165350.jpg
baohe - 2006-7-3 17:09:00
引用:
【闪电风暴的贴子】??baohe版主,我的怎么就运行了一下就没了啊,也没有见什么改动啊
...........................

那个iexplorer.exe很烂的。结束进程后,直接删除就是了。注册表,清不清都行(只是留下点儿垃圾而已)。
12
查看完整版本: 查而复查,杀而不死,死而复生的IEXPLORER.EXE 【求助】【顽疾】