Re: [中毒] savehive.exe
TE的report
Uses the AppInit_DLLs value in order to install a module that will be loaded
into the address space of every running application.
Severity Level:8/10
c:\autorun.inf
c:\RECYCLER\savehive.exe
%System%\drvmgr.dll
%System%\shellmgr.dll
%system% = windows\system32
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLs = "shellmgr.dll"
%System%\shellmgr.dll 調用 IE 程序,不知道是上傳還是下載
另一個幹麼的就不知道
產地:China
以上供參考。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.171.86
※ 編輯: junorn 來自: 220.132.171.86 (09/11 21:04)
推
09/11 21:08, , 1F
09/11 21:08, 1F
推
09/11 21:35, , 2F
09/11 21:35, 2F
討論串 (同標題文章)
完整討論串 (本文為第 2 之 2 篇):
8
16
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章