回复: 新出的病毒sersvc.exe .怎么也杀不掉
SuspiciousFiles
里的RavMonD.exe
SMAGENT.exe
Svchost.exe均无危险动作
Sersvc.exe运行后试图向Temp里复制自身
并启动
然后调用cmd.exe
net.exe
狂访问这个地址
流量很大
几乎...这就是你上不去网的原因sersvc直接结束进程就是
mft4.exe
挂钩在0xa812f6
删除注册表键值
禁止系统调试
然后出错崩溃进程结束
slass.exe与mft4.exe为一个文件
AENBOGHG[1].dll
Microsoft Visual C++ 6.0 DLL [Overlay]
bjobs[1].dll和x.dll为一个文件
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]