Re: [Log ] MSN中毒

看板AntiVirus (防毒)作者 (Pascal Van Eijk!)時間17年前 (2007/03/17 00:46), 編輯推噓1(100)
留言1則, 1人參與, 最新討論串1/1
小JJ別介意 分享個「專殺」Vundo的方法 去看置底文下載Combofix,放到C:底下 開始→執行 輸入C:\combofix.exe /v jkhff khfdcax 把產生的LOG上傳 /v後面接的就是你認定是vundo的DLL的檔名 本例中雖然只有jkhff.dll出現在Winlogon Notify 但是VundoFix告訴你khfdcax.DLL也有問題 所以一起加入 Vundo的辨認特色就是BHO跟Winlogon Notify指向相同DLL 改過檔名的HJT/SRENG都可以偵測到,不然ComboFix也會跟你說有怪異的Winlogon Notify 處理流程大致上就是 VUNDOFIX→CF移除殘餘機瑪 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.162.107.24

03/17 13:34, , 1F
了解:)
03/17 13:34, 1F
文章代碼(AID): #15-idtL0 (AntiVirus)
文章代碼(AID): #15-idtL0 (AntiVirus)