回复: 新的木马群是不是又出现有变种了,替换系统文件如此之疯狂!!!
冰刃的内核模块部分:
内核模块:
BC.sys
bootsafe.sys
\SystemRoot\system32\DRIVERS\nv4_mini.sys
\SystemRoot\system32\drivers\cmudax3.sys
\SystemRoot\System32\Drivers\Alidevice.SYS
\??\C:\WINDOWS\system32\drivers\klif.sys
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_WMILIB.SYS
\SystemRoot\System32\nv4_disp.dll
\SystemRoot\System32\Drivers\IsDrv122.sys