BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #18255同步于 2008/6/22
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

灰鸽子变种0017,我居然中招了,几年的不破金身被打破了,晕

angelo
2008/6/22镜像同步0 回复
话说本人的安全意识那是自命相当的强啊.几年使用电脑的过程中,从未中过招.近日为了提升电脑性能,把小红伞绿色了,新安装SSM裸奔,为了建立SSM规则,偶尔才打开影子系统.结果昨日专门用来打印的写保护U盘掉店里,今日拿了另一块没有保护的U盘去打印.回来杀毒没开影子系统,因为在店里看到是个自启动的小病毒,以为小红伞没问题,但小红伞没反应,SSM却提示了svchost.exe,于是觉得不对劲.打开AVG(原ewido)也没有反应,用360安全卫士的木马扫描,却提示灰鸽子变种0017,但是解决不了(360检测这个居然比AVG强,实在让我惊讶).下载了灰鸽子专杀,未果.最后在安全模式下删除了C:\WINDOWS\system\svchost.exe一下子就解决了. 这个木马的隐藏性令我惊讶,解决之简单也令我惊讶.看来还是不能大意啊,日常的安全还是要注意的.打印的U盘最好有写保护,接入新媒体的时候最好开影子系统,最好安装个HIPS软件检测系统变化,这样才不容易中招.
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。