论文部分内容阅读
某天.无意间打开超级兔子的启动项管理.发现两个陌生启动文件在system32下,吓出一身冷汗。于是赶紧打开C盘.发现两个类似鸽子服务端的文件,打开冰刃检测,果然IE被插入程序(所有木马都盯着IE,其实大家可以换个思路,插入其他进程.比如装迅雷的人就很多啊……).基本可以判断是中了鸽子了!然后把这4个文件拖到桌面,如图1所示。