远程控制木马(SSDT恢复)还隐藏了端口|替换系统文件,感染explorer(针对瑞星)
远程控制木马(SSDT恢复)还隐藏了端口|替换系统文件,感染explorer,没有进程,
瑞星没反应,瑞星sys文件也没见是红色
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) (Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)); MAXTHON 2.0)