珞珈山水BBS电脑网络系统安全 → 单文区文章阅读

单文区文章阅读 [返回]
发信人: Stravadivaly (老子就是机器人), 信区: Security
标  题: Re: Rose查杀代码,欢迎交流
发信站: BBS 珞珈山水站 (Sat Jun  3 19:29:30 2006)


【 在 iBook (笨狗dd~/站衫志愿者/偶像Party CTO) 的大作中提到: 】
:                        ~~~~~~~~~~~~这个不是rose有些地方也有吧?

当rose感染系统后,硬盘分区根目录下就会存在autorun.inf这个文件,

他的内容是:

[autorun]
Shellexecute=rose.exe

况且硬盘根目录下即便原来有这个文件,当被rose感染后,也被覆盖了。
--
是吗? 不是吗?  对吗? 不对吗? 傻吗?   ......   的确很傻.  就像" 树动风欲静, 日涌大山流".

※ 来源:·珞珈山水BBS站 http://bbs.whu.edu.cn·[FROM: 221.232.5.*]
[返回单文区目录]

武汉大学BBS 珞珈山水站 All rights reserved.
wForum , 页面执行时间:11.082毫秒