作者epipole (pole)
看板NetSecurity
标题Re: 请问,该如何解这只木马?
时间Wed Jan 4 12:59:20 2006
※ 引述《[email protected] (搂赖把)》之铭言:
: 今天开机时
: 突然出现有个木马被扫到
: "system_hook.dll"是属於"Backdoor.win32.hupigon.rc"
: 不论如何删都删不掉
: 进安全模式删掉後
: 正常开机又出现了
: 想请问各位大大该如何把他搞定
: 谢谢
检查 C:\WINDOWS\ 底下有没有 system.exe?
system.exe 是这只木马的本尊.
使用指令 dir\A H *.exe 检查
把和 system.exe 同时间建立的 .exe 都干掉.
然後 search "system.exe" from 你的 registry keys,
一样干掉含有"system.exe" 的 keys.
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 68.126.235.60
※ 编辑: epipole 来自: 68.126.235.60 (01/04 13:02)