123   2  /  3  页   跳转

请高手指点

发给您了
gototop
 

两位大哥,有结果了吗?
gototop
 

不报毒,你再问问baohe看,他检测怎么样
gototop
 

baohe版主,有结果了吗?这两毒太利害了!!
gototop
 

版主大哥,有结果了吗?
gototop
 

谁能告诉我的日志有没有问题?
gototop
 

引用:
【而已eryi的贴子】baohe版主,有结果了吗?这两毒太利害了!!
...........................

灰鸽子——Yijrfh

创建文件:
1、在C:\WINDOWS\system32\下创建:
Yijrfh.exe和Yijrfh.dll
2、在C:\WINDOWS\system32\drivers\下创建:
Yijrfh.sys

注册表启动项:

在KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\分支添加
Yijrfh和Schedule

查杀:用ICESWORD,禁止进程创建。删除木马添加的启动项。删除木马创建的那三个文件。

另一个样本也是鸽子。观察后,会告诉你结果。
gototop
 

版主:请您告诉我禁止进程创建是什么意思!怎么操作
gototop
 

删除Schedule文件夹后,还有一个Schedulingagent要不要删除
gototop
 

重新开了一下机这回Backdoor .PcShare.5.t没有了,但Backdoor.Gpigeon.5.an还在!继续把的explorer指定到一个叫http://www.17777.com./网址
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT