baohe - 2006-8-25 15:46:00
这个mswdm.exe之所以难杀,是因为它通过修改物理内存,控制了services.exe
附件:
1558472006825153843.jpg
baohe - 2006-8-25 15:48:00
得逞后,mswdm.exe自动停止运行。但services.exe开始访问网络。
这个IP是上海的
附件:
1558472006825154026.jpg
baohe - 2006-8-25 15:50:00
由于有Tiny的阻挡,其网络活动一直没有成功。
后面的server.exe、WinHook.sys等等,我自然也就看不到了。
用SSM禁止mswdm.exe后,此木马文件可直接删除。
附件:
1558472006825154255.jpg
baohe - 2006-8-25 15:53:00
如果你杀不净这个木马,可以尝试用SSM禁止mswdm.exe加载。然后重启系统。再按照你原来的操作杀。
相信可以搞掂。
芢歲釺歲 - 2006-9-17 7:51:00
晕
删掉了。。。。。。刚才在机子里找CSRSS的时候
看到了MSWDM
谢谢管理员。。。以后我会注意的
© 2000 - 2026 Rising Corp. Ltd.