返回信息流特点是我也有 被我隔离了。。然后上不了网。。FT。。只好放出来……
貌似提示IEXPLORER被一个叫做“ROOTKIT"的程序恶意关联
这是一条镜像帖。来源:北邮人论坛 / security / #3220同步于 2006/9/6
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
Re: 比较奇怪的毒
WaterDragon
2006/9/6镜像同步18 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
drwtsn32是ms的那个系统什么快照报告程序的吧?~
前两天ms我也遇到了,看了半天IE以及explorer的挂载dll没看出来啥问题,后来ms自己就没了……
-_____-||
【 在 hukt 的大作中提到: 】
: drwtsn32是ms的那个系统什么快照报告程序的吧?~
: 前两天ms我也遇到了,看了半天IE以及explorer的挂载dll没看出来啥问题,后来ms自己就没了……
: -_____-||
进入潜伏期? =.=
【 在 hukt 的大作中提到: 】
: drwtsn32是ms的那个系统什么快照报告程序的吧?~
华升同学是MS老师给Win同学体检安排的贴身医生。
从Win3.x时代一直到现在,XP的那个什么错误报告服务就是华生同学的工作
嗯
至于为什么华生同学和IE同学一起工作的问题?或许是凶手X用钩子(HOOK)勾在了华生同学上,然后启动IE,自己关闭,导致IE同学一直于华生同学形影不离!
正因为这样,没有发现X的身影[em56]
【 在 TimNew 的大作中提到: 】
: 华升同学是MS老师给Win同学体检安排的贴身医生。
: 从Win3.x时代一直到现在,XP的那个什么错误报告服务就是华生同学的工作
: 嗯
: ...................
不光进程,文件都没找到。。。。而且norton的日志说带毒文件就是那个花生,并且状态是已清除。