- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 来自
- 云南曲靖
- 注册时间
- 2006-11-19
- 最后登录
- 2006-11-19
|
求助:怎么杀gc.exe
sysexplr是冰河
冰河默认的为Kernel32.exe和Sysexplr.exe。kernel32.exe会在启动时运行,它会和客户端程序相响应。
而Sysexplr.exe则是和TXT文本文件相关联的。如果你打开一个TXT文本文件时,首先会运行Sysexplr.exe,会对系统中的Kernel32.exe文件进行扫描,如果此文件存在就继续打开TXT文件,如果没有扫描到这个文件,它就会重新进行复制,完成重生工作。并且和哪种文件相关联、文件名是什么都可以在冰河的客户端程序中进行设置,让人不能用常理推断木马的相关情况。
|
|