1   1  /  1  页   跳转

那位求助者的样本

那位求助者的样本

日志显示创建
c:\windows\dllcache.exe
恶搞
c:\windows\explorer.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0;  Embedded Web Browser from: http://bsalsa.com/; InfoPath.1)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:那位求助者的样本

呵呵呵呵
丁香花网络安全bbs.luckflower.net
gototop
 

回复: 那位求助者的样本



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-20 20:58:00 发表
日志显示创建
c:\windows\dllcache.exe
恶搞
c:\windows\explorer.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0;  Embedded Web Browser fro......


结束进程

 附件: 您所在的用户组无法下载或查看附件


删除文件


 附件: 您所在的用户组无法下载或查看附件

最后删除注册表项。
gototop
 

回复:那位求助者的样本

Tiny这玩意儿常驻你本本了


为测试RIS,我把它禁闭N久了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT