[閒聊] 最近爆發的DLL型網馬
http://bbs.kafan.cn/thread-1429228-1-1.html
1.過了很多AV附的主防。
2.在79樓,連 Online Armor 也被穿破,病毒成功添加啟動項。
3.實際上,重點就只有一個動作。
rundll32.exe(系統進程) 在下面路徑新增一個.lnk檔。
C:\Documents and Settings\用戶名稱\「開始」功能表\程式集\啟動\
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.121.221.134
推
12/16 20:46, , 1F
12/16 20:46, 1F
→
12/16 20:59, , 2F
12/16 20:59, 2F
→
12/17 07:56, , 3F
12/17 07:56, 3F
→
12/17 10:40, , 4F
12/17 10:40, 4F
→
12/17 13:36, , 5F
12/17 13:36, 5F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章