1   1  /  1  页   跳转

一只小马SVCHOST.EXE

一只小马SVCHOST.EXE

样本来自萧心,MD5值:358ee58be79468f87a380b5506207f6e

中招后,系统进程中可见ceheh.exe;浏览器通过80端口访问72.14.235.165(美国加州)(图1)。

查杀流程:

1、结束病毒进程ceheh.exe(图2)
2、删除病毒启动项(图3)
3、删除病毒文件(图4)

附件附件:

下载次数:238
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-6 10:48:33
描述:
预览信息:EXIF信息



最后编辑2008-02-28 18:38:03
分享到:
gototop
 

图2

附件附件:

下载次数:289
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-6 10:48:56
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:234
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-6 10:49:24
描述:
预览信息:EXIF信息



gototop
 

图4

附件附件:

下载次数:247
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-6 10:50:36
描述:
预览信息:EXIF信息



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT