再次分析网络中流传的冰点还原穿透病毒~
环境:冰点6.2企业版,c d两盘保护,e盘不保护。xp sp2,所有补丁打齐,无杀软。
测试步骤:
1,运行:运行后没感觉,没任何提示,进程也没有多什么,我是开着进程管理来运行的,运行后,进程数没增,没有一点异样。
2,第一次重起系统:重起后,进程多了一个东东,看下面图,冰点呼不出,时间没变:
这个时候,QQ登陆以后,5秒钟自动关闭,看进程,又多了一个qqsrc.exe。
呵呵,这是简单的,恶毒的在后面,看图,这是第一次重起后的情况:
c盘里面多了8个exe文件和两个日志文件,但是这个时候,这8个文件是没运行的
接下来看注册表,8加了7个问件进启动项目,看图:
| 关于〖5.7 6.0 6.1 6.2冰点全部被穿透病毒测试〗的最新评论: |