中国开发网: 论坛: 程序员情感CBD: 贴子 458964
Miracle: 我考,中了木马了,大家帮我看看是什么木马,怎么清除
有如下表现:
1、感染普通应用程序,例如WinRAR.exe,感染后每次运行释放一个WinRAR~.exe,后者尺寸比前者小一些,估计前者是被感染后附加了一些代码
2、注册一些进程钩子执行进一步的代码,比如添加一些乱七八糟的服务,会导致Win+E打开Explorer的热键失效,每次打开“我的电脑”防火墙都会提示xxx要访问internet或者yyy要安装系统服务,zzz要注册一个启动项……
3、在Windows、Windows\Temp,Windows\system32目录下生成一些随即的可执行文件比如top 1.exe, toptwo.exe并执行

我用HijackThis干掉一批垃圾,但是被感染的应用不知道怎么修复。谁帮我鉴别一下这是什么木马?
夫习拳艺者,对已者十之七八,对人者,仅十之二三耳。拳艺之道,深无止境。得其浅者,一人敌,得其深者,何尝不万人敌耶!
我的Google Picasa相册
我的新BLOG

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录