作者assimov (T-C)
看板AntiVirus
标题[方案] 木马LgSyl.dll的变形
时间Tue Jul 17 16:43:41 2007
在下不才
今日中了 LgSyl.dll 的木马病毒
虽然有装 avast! 防毒软体
可是就算杀了那个dll档
再开机时该木马病毒仍然存在
後来上网搜寻解法
找到
http://www.cisko.cn/virus/trojan/200705/316.html
里面有相关解法 得到病毒可再生是因为有 winlog0n.exe 档的情报
可是我在消毒的第二步
也就是去登录编辑程式消除有执行 winlog0n.exe 的项目时却发现找不到任何项目
木马病毒仍然可能再生
最後索性试着搜寻有执行 winlog0a.exe 的项目并消除(我完全是乱猜)
木马病毒问题才被解决
所以我推测开机时是先执行 winlog0a.exe 然後由此程式执行 winlog0n.exe
最後由 winlog0n.exe 重新制造 LgSyl.dll
我不知道有没有OP
希望可以帮到有相关问题的人!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.228.41.156
1F:推 junorn:推一个 07/17 16:53
2F:推 meletor:推两个 07/19 20:14