博客基本信息
用户名: ottoman
等级: 高中生
在线时间: 5014 分钟
日志总数: 153
评论数量: 30
访问次数: 84934
建立时间: 2006-08-29
统计

XML RSS 2.0 WAP
我的日志
IE首页被篡改为 www.7939.com的可以看看2006-09-02

今早不知道上哪个垃圾网站的时候中招了,还好有System Safety Monitor (SSM)http://www.syssafety.com 的系统监控,并及时报告才没有中毒.

C:WINDOWSsystem32 下的Realplayer.exe

临时文件里发现theopen.exe(它居然还表明了出处:grandsoft) 还有一些乱七八糟的

an85.com

8888.com

cs.com等文件

删了之后应该安全了吧 ?

可打开IE时居然很慢,不久那些文件又出现了.

原来hosts文件被篡改了.只要打开IE,它就先连到恶意网站.

rising定义它为诡秘下载器变种CXW(Trojan.DL.Delf.cxw)病毒

相关参考:

http://bbs.programboy.com/viewthread.php?tid=612


原创文章如转载,请注明:转载自◢◤◢◤风继续吹◢◤◢◤ [ http://ottoman.blog.zj.com/ ]
本文链接地址:http://ottoman.blog.zj.com/blog/d-75506.html

TAG:
文章评论0条回复
给文章评分
评分: -5 -3 -1 - +1 +3 +5
我来说两句
认证码*   看不清,就点我! 输入四位字母或数字
(您还没有登录,登录发表)
粗体 斜体 下划线 插入url链接 飞行字 移动字