远程控制木马(SSDT恢复)还隐藏了端口|替换系统文件,感染explorer(针对瑞星)

远程控制木马(SSDT恢复)还隐藏了端口|替换系统文件,感染explorer,没有进程,

瑞星没反应,瑞星sys文件也没见是红色

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) (Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)); MAXTHON 2.0)

附件附件:

文件名:Ph_Server.zip
下载次数:163
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-7-7 11:04:52
描述:zip