返回信息流中毒了,一开机卡巴就会开3个tcp 连接,一个河南网通,一个连接日本的IP。。。。。。。。大家知道怎么杀这种木马吗?
这是一条镜像帖。来源:北邮人论坛 / security / #13247同步于 2007/9/7
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
木马注入卡巴中
ximencuixue
2007/9/7镜像同步13 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 ximencuixue 的大作中提到: 】
: 中毒了,一开机卡巴就会开3个tcp 连接,一个河南网通,一个连接日本的IP。。。。。。。。大家知道怎么杀这种木马吗?
装上卡巴之后出现的?
你可以去华军这些大网站下个卡巴,
再去下个key就好了,一般不会中毒!
我估计是我经常看教程,教程被别人放马的缘故。
这里注入是远端线程注入。以前他们注入iexplore.exe
现在他们玩狠的,把远程线程注入avp.exe中。
dll木马好难杀,还有驱动隐藏。我现在正在研究他们
【 在 ximencuixue 的大作中提到: 】
: 中毒了,一开机卡巴就会开3个tcp 连接,一个河南网通,一个连接日本的IP。。。。。。。。大家知道怎么杀这种木马吗?
太冏了
【 在 lnln1111 的大作中提到: 】
: 我怎么感觉一个是咔吧升级,一个是windows升级。
: 可以,让你同学把他的Windows自动升级验证开一下,看看是不是同一IP?
嗯,我的Windows自动升级就会连到一个日本的IP上