瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】截获最新BT木马,可逃避HijackThis1.99.1扫描.

12   2  /  2  页   跳转

【原创】截获最新BT木马,可逃避HijackThis1.99.1扫描.

引用:
【baoheMM的贴子】

晕``请你使用什么工具找的?  用IceSword查找c:\windows\system32\drivres\Ywvpysxl.sys和c:\windows\system32\Ywvpysxl.dll 这两项看看``你的不是这个木马吧``昏迷啦
...........................



老大,别晕啦!我才晕呢!你饱汉不知饿汉饥啊。。。我都是按你的方法做的啊!

你叫我用IceSword查找,是叫我搜索查找呢还是一个一个找?这软件有进程、端口、内核模块。。。我该在哪个里面找呢?反正我是一个一个找过来了,不管是文件名还是在路径,都没有找到!所以才怀疑是BT木马的啊。。。

而且我仅是用瑞星查杀“内存”一项,即可清除,但下次启动还是有。。。老大你好人做到底吧!!!

http://forum.ikaka.com/topic.asp?board=28&artid=6918787
gototop
 

恭喜。
gototop
 

谢谢介绍.
gototop
 

前天已经见到这个东东
gototop
 

我替别人回答“不用谢”
gototop
 

晕~~怎么弄出个BAOHEMM。。。。。汗~~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT