Blast's Security

Blast's Security Lab

[置顶] 9.10~9.30 博客暂停常规更新

2010年2月17日

140.com卷土重来

之前发现到的这个站点以“电影下载”为幌子来欺骗用户下载病毒(具体见:http://www.sacour.cn/post/33.html),在站点关闭几个月后,发现这个站点又重新打开了,连主页的内容都没换。

这次下载回来的毒毒性比之前的提升了一个档次,如果是刚刚执行,还没重启系统,你可以定位到c:\windows\system32\,找寻所有MD5为293B4BD82668C28CA50CFE4FC2D68172的文件把他们删除。

...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:安全相关 | 评论:0 | 引用:0 | 浏览:
分页:« 首页...«1»...尾页 »

Copyright, 2004-2010 Blast Software, all rights reserved.
皖ICP备09016542号

View Stats