| 引用: |
| 【baohe的贴子】病毒样本h.exe来自剑盟。MD5值:a1a876b85ecd3ad32efacf0ffdbcab85 中招后,进程列表中可见高进程号svchost进程,内含病毒模块3800hk.dll(图1)。h.exe运行后自动将自身删除。 此毒通过8080端口访问218.19.100.185(广东省广州市海珠区)(图2)。 注册表改动:图3、图4。病毒服务描述及显示内容均为“爱国者”。汗! ……………… |
| 引用: |
| 【火影忍者的贴子】 没看出来,怎么个爱图!! ……………… |
| 引用: |
| 【baohe的贴子】 看图4 ……………… |
| 引用: |
| 【火影忍者的贴子】 我是说,它哪一点爱国了..!! ……………… |
| 引用: |
| 【火影忍者的贴子】 我是说,它哪一点爱国了..!! ……………… |
| 引用: |
| 【baohe的贴子】 问病毒作者吧 ……………… |