看板 AntiVirus 關於我們 聯絡資訊
TE的report Uses the AppInit_DLLs value in order to install a module that will be loaded into the address space of every running application. Severity Level:8/10 c:\autorun.inf c:\RECYCLER\savehive.exe %System%\drvmgr.dll %System%\shellmgr.dll %system% = windows\system32 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] AppInit_DLLs = "shellmgr.dll" %System%\shellmgr.dll 調用 IE 程序,不知道是上傳還是下載 另一個幹麼的就不知道 產地:China 以上供參考。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.171.86 ※ 編輯: junorn 來自: 220.132.171.86 (09/11 21:04)
Tequila7211:有拿到樣本了 準備開VM來測試了-.-+ 09/11 21:08
azureblaze:把他建立的東西全砍了,現在應該好了 謝謝 09/11 21:35