微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 国家公务员网站被挂马
苹果小柚子
注册用户




积分 154
发帖 152
注册 2007-3-15
#1  国家公务员网站被挂马


10.22      夜里 23:45 左右我正在在线做题     刚刷新就发现 遨游 先阻止了一个叫    PP.EXE 的文件用微点试试发现不报点击运行下后    微点 开始报 间谍软件了[url]http://www.*已屏蔽*.org/[/url]     大家下样本去!10.23   已经清除了挂的马样本分析确实是病毒  下PP.EXE   生成 System6.ins等文件修改"AppInit_DLLs" rsmyfpm.dll注入services.exe lsass.exe svchost.exe Explorer.EXE重启后就开始下各种木马(在我系统上运行时会出错)



http://hi.baidu.com/80age

[ Last edited by 苹果小柚子 on 2007-10-24 at 11:04 ]

※ ※ ※ 本文纯属【苹果小柚子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

个人主页:

[URL]http://hi.baidu.com/80age[/URL]
2007-10-23 12:43
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

谢谢您提供的信息,我们会进行测试。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-10-23 12:47
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号