在线观看肉片AV网站免费_97在线中文字幕免费公开视频_人妻无码二区自慰系列_高清无码黄色在线网站

天府星空數(shù)據(jù)安全中心
  • 天府星空數(shù)據(jù)安全中心主要負(fù)責(zé)網(wǎng)站:防止黑客攻擊、掛馬檢測、數(shù)據(jù)備份、硬件機(jī)房安全。天府星空數(shù)據(jù)安全中心主要負(fù)責(zé)網(wǎng)站:防止黑客攻擊、掛馬檢測、數(shù)據(jù)備份、硬件機(jī)房安全。天府星空數(shù)據(jù)安全中心主要負(fù)責(zé)網(wǎng)站:防止黑客攻擊、掛馬檢測、數(shù)據(jù)備份、硬件機(jī)房安全。天府星?空數(shù)據(jù)安全中心主要負(fù)責(zé)網(wǎng)站:防止黑客攻擊、掛馬檢測、數(shù)據(jù)備份、硬件機(jī)房安全。天府星空數(shù)據(jù)安全中心主要負(fù)責(zé)網(wǎng)站:防止黑客攻擊、掛馬檢測、數(shù)據(jù)備份、硬件機(jī)房安全。天府星空數(shù)據(jù)安全中心…[更多詳情]
  • 點(diǎn)擊這里給我發(fā)消息點(diǎn)擊這里給我發(fā)消息點(diǎn)擊這里給我發(fā)消息點(diǎn)擊這里給我發(fā)消息
黑客技術(shù)揭秘當(dāng)前位置:首頁›數(shù)據(jù)安全中心

圖片文件竟是病毒冒充 垃圾數(shù)據(jù)湊大小

發(fā)布者:  來源:賽迪網(wǎng)  發(fā)布時間:2010-10-26  閱讀:1033次

病毒無處不在,最近許多網(wǎng)友反饋msdrvload.jpg報告為病毒,手動刪除這個文件后重啟計算機(jī)它還會出現(xiàn),就算用文件粉碎器刪除也無濟(jì)于事,這個jpg文件竟然有79MB大小。

手動刪除這個文件后重啟計算機(jī)它還會出現(xiàn)

安全工程師聯(lián)系了幾個用戶,遠(yuǎn)程連接發(fā)現(xiàn)注冊表的HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager項(xiàng)里,PendingFileRenameOperations的值異常。

繼續(xù)跟蹤

繼續(xù)跟蹤發(fā)現(xiàn)是通過pengding重啟替換\??\C:\Program Files\Microsoft Silverlight\msdrv.jpg\??\C:\WINDOWS\wdmaud.drv,然后把C:\WINDOWS\wdmaud.drv注入到explorer里面再啟動那個msdrvload.jpg擴(kuò)展名的文件,這個jpg當(dāng)然不是圖片,只是偽裝成圖片的可執(zhí)行程序,真正的執(zhí)行文件只是很小一部分,末尾填充了大量的垃圾數(shù)據(jù),湊到79MB大小。

msdrvload.jpg的絕對路徑是c:\windows\help\mui\msdrvload.jpg。

刪除C:\WINDOWS\wdmaud.drv和c:\windows\help\mui\msdrvload.jpg

使用procexp終止C:\WINDOWS\wdmaud.drv模塊,再刪除C:\WINDOWS\wdmaud.drv和c:\windows\help\mui\msdrvload.jpg,重啟計算機(jī)后,問題解決。