1234   2  /  4  页   跳转

新蠕虫setup.exe

我在虚拟机上都运行就把自己删了
这个东西够强的
感染可执行文件的是哪个进程啊猫老大
看着怎么像个下载器
gototop
 

引用:
【afkp4e7的贴子】我在虚拟机上都运行就把自己删了
这个东西够强的
感染可执行文件的是哪个进程啊猫老大
看着怎么像个下载器
………………

感染型下载器。当前最时髦的东东。
感染.exe文件的是:C:\WINDOWS\system\internat.exe
gototop
 

删除:"Internet"="C:\\windows\\system\\svchost.exe"
删除:"InternetEx"="C:\\windows\\system\\1.exe"
删除:"wsttrs"="C:\\windows\\wsttrs.exe"
感染文件的是哪个猫老大
gototop
 

今天在ikaka看到猫叔在线 激动半天
发了一个悄悄话过去。。
结果 - -! 对方的悄悄化已满 并不支持发送到邮箱

555空欢喜``
gototop
 

斑竹3楼回收站里的文件是用什么软件监测的?

还是根据文件创建日期?
gototop
 

引用:
【afkp4e7的贴子】删除:"Internet"="C:\\windows\\system\\svchost.exe"
删除:"InternetEx"="C:\\windows\\system\\1.exe"
删除:"wsttrs"="C:\\windows\\wsttrs.exe"
感染文件的是哪个猫老大
………………

感染.exe文件的是:C:\WINDOWS\system\internat.exe
gototop
 

引用:
【小泉烧香的贴子】今天在ikaka看到猫叔在线 激动半天
发了一个悄悄话过去。。
结果 - -! 对方的悄悄化已满 并不支持发送到邮箱

555空欢喜``
………………

我的悄悄话————早就坏了。邮箱里的悄悄话————多得一塌糊涂
gototop
 

引用:
【叶·幽思的贴子】斑竹3楼回收站里的文件是用什么软件监测的?

还是根据文件创建日期?
………………

用Tiny的Track'nReverse监控
这样玩儿,务必事先在Tiny的expert rules中设置好非系统分区的文件保护(用High Priority规则)。
gototop
 

预防一下先
安全第一
gototop
 

猫叔每天玩的DD蛮多的。。
学习下
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT