|
经过研究调查,老毛桃U盘启动工具和电 脑 店 启动工具是出自一人之手。
而老毛桃本人也申明他并没有制作过老毛桃U盘启动工具
这pe作者道貌岸然的使用别人的名字达到自己的目的
使用此pe系统后会出现IE主页被篡改和植入后门木马
大家小心。
大家仔细看pe的配置文件。其中有几个隐藏启动的命令。
<img src="attachments/20130322_bf00fb975c91ea7ff44dldBP49Rn7Zmf.jpg" border="0" aid="attachimg_158317" width="400" alt="" />
以上的DND.exe
和SVCH0ST.EXE
然后你用杀毒软件去杀毒。
实验证明删除那文件后的pe不再篡改主页。
作者要挣钱我们可以理解
但在我们不知情的情况下修改系统内容。是在无法容忍。
其中SVCH0ST.EXE是主要负责串改系统主页的软件。注意它的名字是0不是O。
[ 本帖最后由 andfeel 于 2013-3-22 19:13 编辑 ] |
|