瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致“ Enao2005”——关于你那个mswdm.exe
baohe - 2006-8-25 15:46:00
这个mswdm.exe之所以难杀,是因为它通过修改物理内存,控制了services.exe

附件: 1558472006825153843.jpg
baohe - 2006-8-25 15:48:00
得逞后,mswdm.exe自动停止运行。但services.exe开始访问网络。
这个IP是上海的

附件: 1558472006825154026.jpg
baohe - 2006-8-25 15:50:00
由于有Tiny的阻挡,其网络活动一直没有成功。
后面的server.exe、WinHook.sys等等,我自然也就看不到了。
用SSM禁止mswdm.exe后,此木马文件可直接删除。

附件: 1558472006825154255.jpg
baohe - 2006-8-25 15:53:00
如果你杀不净这个木马,可以尝试用SSM禁止mswdm.exe加载。然后重启系统。再按照你原来的操作杀。
相信可以搞掂。
落叶飘泪 - 2006-8-26 9:25:00
收到 谢谢
芢歲釺歲 - 2006-9-17 7:51:00


删掉了。。。。。。刚才在机子里找CSRSS的时候

看到了MSWDM


谢谢管理员。。。以后我会注意的
1
查看完整版本: 致“ Enao2005”——关于你那个mswdm.exe