瀏覽單個文章
orcish
Master Member
 
orcish的大頭照
 

加入日期: Nov 2002
您的住址: 熱火爐
文章: 2,289
http://www.ca.com.tw/virus/2004/0457.asp
http://www.sophos.com/virusinfo/ana...32agobotwd.html
從上面的資訊看來,Agobot並不是藉由感染執行檔來作怪的,而是當你執行它時,它本身會自我複製一份,存在
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
底下..所以應該跟FlashFXP無關,你可以去找一下登錄檔,就知是誰在作怪..
__________________
舊 2004-12-11, 09:58 AM #5
回應時引用此文章
orcish離線中