惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

L
LangChain Blog
有赞技术团队
有赞技术团队
博客园_首页
IT之家
IT之家
爱范儿
爱范儿
量子位
小众软件
小众软件
Jina AI
Jina AI
WordPress大学
WordPress大学
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 聂微东
The Cloudflare Blog
博客园 - 司徒正美
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
V2EX
大猫的无限游戏
大猫的无限游戏
月光博客
月光博客
雷峰网
雷峰网
V
Visual Studio Blog
博客园 - Franky
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
美团技术团队
Last Week in AI
Last Week in AI
S
SegmentFault 最新的问题

博客园 - 乌生鱼汤

常见液晶显示器点距表 古今中外汇聚一堂 大牛老外两分钟“安装”vista 不喜欢vista的摇滚 上证指数破2800 firefox 3魅力无法挡,累计下载已超过1000万 install php wrapper for imagemagick 轻松安装debian下的apache2和mod_rewrite 让debian直接启动到命令行模式 让php支持mysql,gd,apache,jpeg,freetype的编译配置指令 work with time in debian/linux system cheapnames买了个便宜的info域名 php得time zone 招行paypal电汇中间行费用 [转载]生下来活不下去 房价,生活之现状,痛但有快乐吗? 推荐一个很棒的ajax framework grep 常用命令格式 有趣的一段视频
中了木马了,愤怒啊
乌生鱼汤 · 2008-06-10 · via 博客园 - 乌生鱼汤

我的诺顿一直报错china22.exe,test.exe,然后是llzjy0806.exe,
我打开这些木马文件发现都是以 "MZKERNEL32.DLL"开始的,诺顿说是inforstealer.gamepass
可恶的是,诺顿并不能清除病毒,只好手动检查删除。可是随着深入进去,发现它写入了注册标的启动项,explorer的policy, run里面,而且藏身windows\system32
windows\system也有一个hidden拷贝,而且一大堆随机名称exe放到了windows目录下,而且给每个分区的根目录放了:auto.exe,autorun.inf, 狂怒。
不知道何时才能清除。
另外我查看的eventlog,发现他还试图替换windows的系统文件,被windows发现自动恢复没有得逞,但是重起后发现windows\driver\里面的一个sys文件都报、毒了。
开机启动的时候,我还发现它会用iexplorer.exe连接一个ip的80端口。

他奶奶的,这种木马也太恶毒了吧。坏事做尽。真想去把作者扁一顿。
只有中毒了才知道中毒的痛苦。