这2天在360安全论坛上出现了大量的用户反映中了dohs驱动木马。该木马的作用和功能目前还在调查当中。可确定的是安全360没办法完整的清楚,而卡吧杀毒软件的主动防御也未报警。笔者将持续的关注下去,大家请提高警惕了!
======================================= 操作历史报告:
2008-04-17 18:29 清理恶评插件 - cqit驱动木马 - C:\DOCUME~1\0080\LOCALS~1\Temp\tmp127.tmp 清理恶评插件 - dohs驱动木马 - C:\DOCUME~1\0080\LOCALS~1\Temp\tmp122.tmp 清理恶评插件 - drop驱动木马 - C:\DOCUME~1\0080\LOCALS~1\Temp\tmp14C.tmp 清理恶评插件 - mnsf驱动木马 - C:\DOCUME~1\0080\LOCALS~1\Temp\tmp134.tmp 2008-04-17 18:38 清理恶评插件 - dohs驱动木马 - C:\DOCUME~1\0080\LOCALS~1\Temp\tmp122.tmp 2008-04-17 23:21 清理恶评插件 - dohs驱动木马 - C:\DOCUME~1\0080\LOCALS~1\Temp\tmp122.tmp
清除和依旧木马存在 |