作者assimov (T-C)
看板AntiVirus
標題[方案] 木馬LgSyl.dll的變形
時間Tue Jul 17 16:43:41 2007
在下不才
今日中了 LgSyl.dll 的木馬病毒
雖然有裝 avast! 防毒軟體
可是就算殺了那個dll檔
再開機時該木馬病毒仍然存在
後來上網搜尋解法
找到
http://www.cisko.cn/virus/trojan/200705/316.html
裡面有相關解法 得到病毒可再生是因為有 winlog0n.exe 檔的情報
可是我在消毒的第二步
也就是去登錄編輯程式消除有執行 winlog0n.exe 的項目時卻發現找不到任何項目
木馬病毒仍然可能再生
最後索性試著搜尋有執行 winlog0a.exe 的項目並消除(我完全是亂猜)
木馬病毒問題才被解決
所以我推測開機時是先執行 winlog0a.exe 然後由此程式執行 winlog0n.exe
最後由 winlog0n.exe 重新製造 LgSyl.dll
我不知道有沒有OP
希望可以幫到有相關問題的人!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.228.41.156
1F:推 junorn:推一個 07/17 16:53
2F:推 meletor:推兩個 07/19 20:14