- UID
- 99
- 帖子
- 19
- 精华
- 0
- 贡献
- 0
- 推广
- 0
- 有效BUG
- 0
- 注册时间
- 2005-2-25
|
2#
发表于 2005-3-25 21:00
| 只看该作者
这是一个木马兼病毒,因为它会连硬盘启动扇区也改了。。。。。
我也是昨天晚上中招的
目前发现在两个地方有这些文件
一是windows目录下的back目录中
二是windows目录下的Downloaded Program Files目录中
体现在进程中是这两个文件advapi32.exe和avicap.exe以及一些isc开头的文件。。。。
昨天晚上我用自己以前对付一般木马的方法弄了半天,最后的结果是重启时系统总是在注销再重登录之间循环,根本就进不了系统,后来只得重克隆。。。。。晕死
今天一天我都在网上找相关的资料,可惜所获不多
更晕的是,现在居然又中招了,,,,,
强烈呼吁论坛高手支招
[ Last edited by ldgm on 2005-3-25 at 09:03 PM ] |
|