惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

GbyAI
GbyAI
Martin Fowler
Martin Fowler
I
InfoQ
腾讯CDC
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
爱范儿
爱范儿
Microsoft Security Blog
Microsoft Security Blog
Google DeepMind News
Google DeepMind News
D
DataBreaches.Net
云风的 BLOG
云风的 BLOG
F
Fortinet All Blogs
N
Netflix TechBlog - Medium
博客园 - 聂微东
Microsoft Azure Blog
Microsoft Azure Blog
D
Docker
博客园 - 三生石上(FineUI控件)
Y
Y Combinator Blog
博客园 - Franky
Engineering at Meta
Engineering at Meta
B
Blog
罗磊的独立博客
Apple Machine Learning Research
Apple Machine Learning Research
Jina AI
Jina AI
V
Visual Studio Blog

博客园 - 乌生鱼汤

常见液晶显示器点距表 古今中外汇聚一堂 大牛老外两分钟“安装”vista 不喜欢vista的摇滚 上证指数破2800 firefox 3魅力无法挡,累计下载已超过1000万 install php wrapper for imagemagick 轻松安装debian下的apache2和mod_rewrite 让debian直接启动到命令行模式 让php支持mysql,gd,apache,jpeg,freetype的编译配置指令 work with time in debian/linux system cheapnames买了个便宜的info域名 php得time zone 招行paypal电汇中间行费用 [转载]生下来活不下去 房价,生活之现状,痛但有快乐吗? 推荐一个很棒的ajax framework grep 常用命令格式 有趣的一段视频
中了木马了,愤怒啊
乌生鱼汤 · 2008-06-10 · via 博客园 - 乌生鱼汤

我的诺顿一直报错china22.exe,test.exe,然后是llzjy0806.exe,
我打开这些木马文件发现都是以 "MZKERNEL32.DLL"开始的,诺顿说是inforstealer.gamepass
可恶的是,诺顿并不能清除病毒,只好手动检查删除。可是随着深入进去,发现它写入了注册标的启动项,explorer的policy, run里面,而且藏身windows\system32
windows\system也有一个hidden拷贝,而且一大堆随机名称exe放到了windows目录下,而且给每个分区的根目录放了:auto.exe,autorun.inf, 狂怒。
不知道何时才能清除。
另外我查看的eventlog,发现他还试图替换windows的系统文件,被windows发现自动恢复没有得逞,但是重起后发现windows\driver\里面的一个sys文件都报、毒了。
开机启动的时候,我还发现它会用iexplorer.exe连接一个ip的80端口。

他奶奶的,这种木马也太恶毒了吧。坏事做尽。真想去把作者扁一顿。
只有中毒了才知道中毒的痛苦。