我的卡巴訊息:是一個後門程式 Backdoor.Win32.IRCBot.aaq
上網查到的資料
http://blog.roodo.com/c94dk4/archives/2976247.html
還沒傳完喵就離線了 (她說她把網路線拔掉XD)
跟汨許要了檔 解壓縮前先用卡巴掃它
掃之前 該壓縮檔是468kb 掃過之後變22位元組
掃完之後解壓縮 裡面物件為0
汨許有在她的system32找到我上面那個網頁裡說的rdshost.dll
如果有人跟她一樣不只解壓縮還按了裡面的東西
就請注意點啦 趕快去你的system32資料夾找找看有沒有那個檔
畢竟我的資料夾裡沒有那個檔 :)
--
http://www.cisrt.org/blog/read.php?335 CISRT最新發布
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.117.115.21
※ 編輯: Alip 來自: 59.117.115.21 (06/02 23:43)