1
xi4oh4o 2011-06-05 23:46:26 +08:00
搜索了下應該存在於在Firefox安装文件夾下
大小762 KB (781,272 字节) 有Mozilla簽名 to virtus scan results: http://www.virustotal.com/file-scan/report.html?id=78e8af7fbd9d0db39bf46347c643826d61a70edb348edb46837a12bbc148cd19-1307126902 |
2
xi4oh4o 2011-06-05 23:49:04 +08:00
顺带一提我是搜索我家里计算机上的这个文件,不过firefox应该没有32 / 64位数之分
http://www.virustotal.com/file-scan/report.html?id=78e8af7fbd9d0db39bf46347c643826d61a70edb348edb46837a12bbc148cd19-1307288155 |
5
Livid MOD OP 在 regedit 里发现了一堆看起来可疑的东西,其中就有一个出现在不该出现的位置的 svchost.exe,先删掉了。
|
6
haohaolee 2011-06-06 01:00:14 +08:00
svchost是host别的service的,如果是病毒的话,也是借助svchost启动。应该有地方查到一个svchost到底host哪些进程的。目前我只知道process explorer是可以看到这个信息的
|
7
apoclast 2011-06-06 17:19:01 +08:00
无论哪个dll到google去搜都是一堆病毒…
|
8
LuoboTixS 2011-06-06 17:46:40 +08:00
用Process Explorer检查一下涉及mozsqlite3.dll和svchost.exe的句柄,用IceSword检查一下有没有可疑的内核驱动,卸载Firefox,使用CCleaner等删除相关残留,然后重装Firefox试试
|
9
kojp 2011-06-06 19:31:21 +08:00
对ICESWORD 表示很敬胃~~~
|
10
haohaolee 2011-06-06 19:43:18 +08:00
icesword是国货精品
|
11
ryan 2011-06-06 19:54:03 +08:00
icesword有兼容win7/vista的版本? 貌似是几百年没更新过的...
话说若干年前得知pjf在360的团队 当时对360产生了别样的感觉呃 |
12
nijux 2011-06-06 21:13:04 +08:00
那试试 XueTr
|