瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮看看,这个网吧被盗了很多号

12   2  /  2  页   跳转

高手帮看看,这个网吧被盗了很多号

引用:
【不懂就要问的贴子】随便请教怎样识别我发的日志里C:\WINDOWS\System32\svohost.exe是否木马?
………………

系统文件夹下不应该有这样的文件存在
这个进程不是系统进程,却伪装成系统进程,因此识别
gototop
 

正常的是svchost.exe
gototop
 

C:\WINDOWS\System32\svohost.exe这个病毒名字是什么?
gototop
 

见过~~~这个很能迷惑人的,而且在日志里也很不容易看出来
gototop
 

<SoundMam><C:\WINDOWS\System32\svohost.exe> [N/A]

还有个盗Q 的木马..
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT