瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 hex1 利用SQL 1433端口自动下毒谔谔饿

12   2  /  2  页   跳转

[求助] hex1 利用SQL 1433端口自动下毒谔谔饿

回复:hex1 利用SQL 1433端口自动下毒谔谔饿

c:\windows\winoptimize.exe 找到压缩发来。
gototop
 

回复 11F networkedition 的帖子

放顶楼了
gototop
 

回复 9F networkedition 的帖子

刚才自己双击了下刚才那个文件
然后被瑞星自动杀掉了。
gototop
 

回复 13F 傻傻的我 的帖子

样本已收集反馈,删除c:\windows\winoptimize.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WinOptimize]    <C:\WINDOWS\WinOptimize.exe>
sql的SA密码重新设置一下,设置复杂一些。还有就是修改默认的链接端口。
gototop
 

回复 1F 傻傻的我 的帖子

最新版已可以查杀。

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT