引用: |
【而已eryi的贴子】baohe版主,有结果了吗?这两毒太利害了!! ........................... |
灰鸽子——Yijrfh
创建文件:
1、在C:\WINDOWS\system32\下创建:
Yijrfh.exe和Yijrfh.dll
2、在C:\WINDOWS\system32\drivers\下创建:
Yijrfh.sys
注册表启动项:
在KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\分支添加
Yijrfh和Schedule
查杀:用ICESWORD,禁止进程创建。删除木马添加的启动项。删除木马创建的那三个文件。
另一个样本也是鸽子。观察后,会告诉你结果。