帮忙找下黑鸽子的痕迹
在虚拟机下装了个灰鸽子,上线正常
可是小弟水平不到家,想手动查杀练习一下,扫了日志后找不到灰鸽子的痕迹
高手帮忙找下
我就找到一个可疑的进程,和一个服务。
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[PID: 172 / SYSTEM][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)