| 引用: |
| 【笑笑哥哥的贴子】我可以把EXE文件打包放上来你们分析. 重安装系统之后,没有再发现感染. 但已有硬盘上的EXE文件全被感染.双击就释放出一个比原文件名多一个~的EXE文件,经查就是原来正常大小的EXE文件,这个带~的才可以运行.被感染的文件不能运行,只是起一个释放新文件的作用.. 以下为被感染的文件.TCPVIEW.查看连接的. http://bbs.wnv.com.cn/attachment.php?aid=27218 ……………… |
| 引用: |
| 【笑笑哥哥的贴子】版主.重新搞了个感染的文件发送到你邮箱了.请查收. 注意你别中了毒.查一下IE的加载项.会有一个51导航的. ……………… |
| 引用: |
| 【笑笑哥哥的贴子】嗯,最新发现.... 一运行被感染的EXE文件。IE就加载一个51导航的加载项。还好我一直是禁用它的。 然后我用恶意软件清理RogueCleaner删除。再运行感染的EXE文件。又会出来51导航的加载项 版主在运行的时候要注意了。 ……………… |