-
-
[旧帖]
病毒困扰, 请救大侠们吱招!!!
0.00雪花
-
发表于:
2011-6-24 13:53
5346
-
[旧帖] 病毒困扰, 请救大侠们吱招!!!
0.00雪花
病毒生成c:\windows\system32\khkulr.qss文件
在计划任务里,会有at1.job, at2.job, at3.job...at*.job不但的增加.(随机生成间隔);
计划任务不可修改, 内容是用runshell32.exe 执行khkulr.qss文件
用过江民, 金山, 瑞星, 360, 木马克星......等,在安全模式全盘扫描....只能发现生成的Khkulr.qss文件, 无法发现病毒原, 我将上传khkulr.qss 文件,,请大侠们帮我分析一下,,看从中可否找到杀招.
在此, 特别感谢....
在江民发贴:
http://bbs.jiangmin.com/thread-593889-1-1.html
附件包含有: khkulr.qss 文件
[课程]Linux pwn 探索篇!