



| 引用: |
| 【黑灯黑火的贴子】有个问题? 为什么这个new123.sys 进入我的电脑,却没有运行? 如你所说,下载下win30.exe后,允许它执行,它就创建了一个全局钩子(如下图) 然后就没有动静了~~ 也没有看到这个驱动有动作~~ 但我到C:\Program Files\Internet Explorer\PLUGIN下却看到这个驱动已经在这里了~ 在Autoruns里也没有看到这个驱动? 难道它必须要重启后才能有用吗?(我是在影子里测试的~~一旦重启,就什么都没了~~) 另附上其它图几张~ 因为这个驱动没有加载,所以,我很轻易的删除了它们(只是不知道它在注册表里到底还有没有什么动作,~~) ……………… |
| 引用: |
| 【闪电风暴的贴子】 我也是在影子下测试的. 因为PG拦截了它的全局钩子,导致没有感染完全. 在测试过程中,除了底层访问外,都应该允许,这样才能看出木马都做了些什么 ……………… |
| 引用: |
| 【飞起来的大卡车的贴子】楼主你好 我的电脑中了Trojan.PSW.QQGame.l 名字的病毒 我用瑞星查出来的可是怎么都删不掉,都郁闷死我了... 一开机就有 能帮我看下日志吗?可以的话我就把日志贴到你的帖子里来 谢谢 ……………… |