回文章列表
作者wube.bbs@bbs.isu.edu.tw (義守觀山風情), 信區: windows
標題Re: =?Big5?Q?=BD=D0=B0=DD=A4@=AD=D3xp=A4=A4=ACr=AA=BA=B0=DD=C3D?=
時間I-Shou University BBS (Mon Dec 11 16:57:01 2006)
轉信站: GIBBS!ccnews.ncku!news2!Spring!news.nctu!news.ntu!news.au!news.isu!isu
Origin: bbs.isu.edu.tw

※ 引述《wube (義守觀山風情)》之銘言:
> 抱歉.不知道這問題寫在這行不行.蠻困擾的.

找到方法了...貼完就找到 = =
http://www.symantec.com/security_response/
writeup.jsp?docid=2006-113015-3846-99&tabid=3

原來是漏掉一個步驟.少砍一個機碼

"%System%\svchost.exe" = "%System%\svchost.exe:*:Enabled:Microsoft Update"

本來也有看到 svhost.exe 但是哪敢亂砍.

這條好像是開防火牆用的.猜測是假的 svhost.exe 放在windows底下執行後通過防火牆
去網路下載病毒回來執行用的.所以這條沒砍的話.就算病毒抓到.後門還是開的.
他就一直去抓病毒來發作.另外還有一個inf檔來確保.exe會自動執行.也是要砍.

再觀察看看.
--
┌╗┬─ Origin《Ψ義守觀山風情Ψ》<bbs.isu.edu.tw> ─┬╖╙─ From  59.104.173.77     ──────────╛
文章選讀←離開[主題上]主題下(k)上篇(j)下篇S/a搜尋 G串列 TAB精華 ↑↓捲 Pg/Space翻