惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
SegmentFault 最新的问题
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
B
Blog RSS Feed
Y
Y Combinator Blog
T
Tailwind CSS Blog
博客园 - 三生石上(FineUI控件)
J
Java Code Geeks
Stack Overflow Blog
Stack Overflow Blog
aimingoo的专栏
aimingoo的专栏
Jina AI
Jina AI
The GitHub Blog
The GitHub Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
A
About on SuperTechFans
H
Hackread – Cybersecurity News, Data Breaches, AI and More
D
Docker
酷 壳 – CoolShell
酷 壳 – CoolShell
C
Check Point Blog
M
MIT News - Artificial intelligence
Last Week in AI
Last Week in AI
V
V2EX
腾讯CDC
F
Fortinet All Blogs
博客园 - 叶小钗
T
The Blog of Author Tim Ferriss

博客园 - 乌生鱼汤

常见液晶显示器点距表 古今中外汇聚一堂 大牛老外两分钟“安装”vista 不喜欢vista的摇滚 上证指数破2800 firefox 3魅力无法挡,累计下载已超过1000万 install php wrapper for imagemagick 轻松安装debian下的apache2和mod_rewrite 让debian直接启动到命令行模式 让php支持mysql,gd,apache,jpeg,freetype的编译配置指令 work with time in debian/linux system cheapnames买了个便宜的info域名 php得time zone 招行paypal电汇中间行费用 [转载]生下来活不下去 房价,生活之现状,痛但有快乐吗? 推荐一个很棒的ajax framework grep 常用命令格式 有趣的一段视频
中了木马了,愤怒啊
乌生鱼汤 · 2008-06-10 · via 博客园 - 乌生鱼汤

我的诺顿一直报错china22.exe,test.exe,然后是llzjy0806.exe,
我打开这些木马文件发现都是以 "MZKERNEL32.DLL"开始的,诺顿说是inforstealer.gamepass
可恶的是,诺顿并不能清除病毒,只好手动检查删除。可是随着深入进去,发现它写入了注册标的启动项,explorer的policy, run里面,而且藏身windows\system32
windows\system也有一个hidden拷贝,而且一大堆随机名称exe放到了windows目录下,而且给每个分区的根目录放了:auto.exe,autorun.inf, 狂怒。
不知道何时才能清除。
另外我查看的eventlog,发现他还试图替换windows的系统文件,被windows发现自动恢复没有得逞,但是重起后发现windows\driver\里面的一个sys文件都报、毒了。
开机启动的时候,我还发现它会用iexplorer.exe连接一个ip的80端口。

他奶奶的,这种木马也太恶毒了吧。坏事做尽。真想去把作者扁一顿。
只有中毒了才知道中毒的痛苦。