作者junorn (威廉華勒斯)
看板AntiVirus
標題Re: [中毒] savehive.exe
時間Thu Sep 11 21:03:42 2008
TE的report
Uses the AppInit_DLLs value in order to install a module that will be loaded
into the address space of every running application.
Severity Level:
8/10
c:\autorun.inf
c:\RECYCLER\savehive.exe
%System%\drvmgr.dll
%System%\shellmgr.dll
%system% = windows\system32
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLs = "shellmgr.dll"
%System%\shellmgr.dll 調用 IE 程序,不知道是上傳還是下載
另一個幹麼的就不知道
產地:
China
以上供參考。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.171.86
※ 編輯: junorn 來自: 220.132.171.86 (09/11 21:04)
推 Tequila7211:有拿到樣本了 準備開VM來測試了-.-+ 09/11 21:08
推 azureblaze:把他建立的東西全砍了,現在應該好了 謝謝 09/11 21:35