Re: 請問,該如何解這隻木馬?

看板NetSecurity (資安 資訊安全)作者 (pole)時間20年前 (2006/01/04 12:54), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串2/2 (看更多)
※ 引述《ZOOM.bbs@bbs.pu.edu.tw (摟賴把)》之銘言: : 今天開機時 : 突然出現有個木馬被掃到 : "system_hook.dll"是屬於"Backdoor.win32.hupigon.rc" : 不論如何刪都刪不掉 : 進安全模式刪掉後 : 正常開機又出現了 : 想請問各位大大該如何把他搞定 : 謝謝 檢查 C:\WINDOWS\ 底下有沒有 system.exe? system.exe 是這隻木馬的本尊. 使用指令 dir\A H *.exe 檢查 把和 system.exe 同時間建立的 .exe 都幹掉. 然後 search "system.exe" from 你的 registry keys, 一樣幹掉含有"system.exe" 的 keys. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 68.126.235.60 ※ 編輯: epipole 來自: 68.126.235.60 (01/04 13:02)
文章代碼(AID): #13krK9Vo (NetSecurity)
討論串 (同標題文章)
文章代碼(AID): #13krK9Vo (NetSecurity)