天边首页(index那一页)被挂马了,冷。。。各人快进来下

3个月前 (11-28 00:23)阅读2回复0
yk
yk
  • 管理员
  • 注册排名3
  • 经验值130210
  • 级别管理员
  • 主题26042
  • 回复0
楼主

适才在赢政发了贴,没人重视,如今再发到那里。

    今天中标了N次,杀了N次,不断找不到原因。后来颠末认真研究合辛勤的试验,竟发现是天边被挂马,晕,实是没想到。列位大虾帮偶验证下

    另:杀软为卡巴6.0.0.307 最新病毒库 对木马完全没反映 AVG同样没反响。。。

    中毒过程:进天边的首页 (index那一页,也就是进,均为隐躲文件

    再往看C盘 c:\windows下面 多了一个 winsys.ini 然后在C:\WINDOWS\System32 多了5个文件,别离是AlxRes061120.exe scrsys061120.scr winsys32_061120.dll scrsys16_061120.scr winsys16_061120.dll(此5个文件名,在你的机器上有可能数字差别,但英文跟我的一样)

    此时查看历程 有余外的iexplorer(余外的是木马插进历程构成的)

    还有几次,在C:\下生成Delme.bat 晕。。。

    哦 提醒一下 D盘别双击。。。用右键翻开

    大大们帮偶验证下,那绝对是木马

0
回帖

天边首页(index那一页)被挂马了,冷。。。各人快进来下 期待您的回复!

取消