瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“ Enao2005”——关于你那个mswdm.exe

1   1  /  1  页   跳转

致“ Enao2005”——关于你那个mswdm.exe

致“ Enao2005”——关于你那个mswdm.exe

这个mswdm.exe之所以难杀,是因为它通过修改物理内存,控制了services.exe

附件附件:

下载次数:189
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-25 15:46:41
描述:
预览信息:EXIF信息



最后编辑2006-09-17 07:42:59
分享到:
gototop
 

得逞后,mswdm.exe自动停止运行。但services.exe开始访问网络。
这个IP是上海的

附件附件:

下载次数:158
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-25 15:48:24
描述:
预览信息:EXIF信息



gototop
 

由于有Tiny的阻挡,其网络活动一直没有成功。
后面的server.exe、WinHook.sys等等,我自然也就看不到了。
用SSM禁止mswdm.exe后,此木马文件可直接删除。

附件附件:

下载次数:181
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-25 15:50:57
描述:
预览信息:EXIF信息



gototop
 

如果你杀不净这个木马,可以尝试用SSM禁止mswdm.exe加载。然后重启系统。再按照你原来的操作杀。
相信可以搞掂。
gototop
 

收到 谢谢
gototop
 



删掉了。。。。。。刚才在机子里找CSRSS的时候

看到了MSWDM


谢谢管理员。。。以后我会注意的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT