对于第2个问题:病毒主体文件把dll注入到explorer进程后就没多大用途了,检测游戏进程和盗号都是病毒释放出来的dll代码完成了,所以把病毒主体文件删除掉也没关系。 2009-2-21 10:22 0 trucce 9 楼 楼主的意思应该是怎么检测这个病毒吧。 远程注入 可以通过SSM之类的检测到。用ICESWORD查看进程模块也可以看到加载...
土豆- 召唤全球有趣短视频,全球领先短视频平台,土豆视频提供视频播放,视频发布,视频搜索 - 视频服务平台,提供视频播放,视频发布,视频搜索,视频分享