<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: 鏖战一天：一个该死的木马</title>
	<atom:link href="http://www.fwolf.com/blog/post/227/feed" rel="self" type="application/rss+xml" />
	<link>http://www.fwolf.com/blog/post/227</link>
	<description>随心·随意·随缘·努力～</description>
	<pubDate>Sat, 05 Jul 2008 12:07:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: 12</title>
		<link>http://www.fwolf.com/blog/post/227#comment-1606</link>
		<dc:creator>12</dc:creator>
		<pubDate>Sun, 01 Oct 2006 08:29:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.fwolf.com/blog/post/227#comment-1606</guid>
		<description>&lt;p&gt;我看不懂你說的!(现在，杀木马就简单了，打开ProcessExplorer和一个cmd窗口，然后attrib -h -s -r netcfgw.dll &#38; del netcfgw.dll干掉netcfgw，再在ProcessExplorer中使用搜索dll或handle功能，查找包含有sysldr.dll的进程，结果找到explorer.exe和TorjanHunter以及AVG的运行文件（再寒。。。），全部杀掉，然后同样的方法：attrib -h -s -r sysldr.dll &#38; del sysldr.dll将其干掉，两个dll文件都位于c:\windows\system32下。重启之后，没有发现问题，木马清除完毕。)&lt;/p&gt;

&lt;p&gt;可是我也有跟你一樣的問題&lt;/p&gt;

&lt;p&gt;我一直弄不掉&lt;/p&gt;

&lt;p&gt;請幫幫我…&lt;/p&gt;

&lt;p&gt;拜託了!…&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>我看不懂你說的!(现在，杀木马就简单了，打开ProcessExplorer和一个cmd窗口，然后attrib -h -s -r netcfgw.dll &amp; del netcfgw.dll干掉netcfgw，再在ProcessExplorer中使用搜索dll或handle功能，查找包含有sysldr.dll的进程，结果找到explorer.exe和TorjanHunter以及AVG的运行文件（再寒。。。），全部杀掉，然后同样的方法：attrib -h -s -r sysldr.dll &amp; del sysldr.dll将其干掉，两个dll文件都位于c:\windows\system32下。重启之后，没有发现问题，木马清除完毕。)</p>
<p>可是我也有跟你一樣的問題</p>
<p>我一直弄不掉</p>
<p>請幫幫我…</p>
<p>拜託了!…</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 12</title>
		<link>http://www.fwolf.com/blog/post/227#comment-1605</link>
		<dc:creator>12</dc:creator>
		<pubDate>Sun, 01 Oct 2006 08:28:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.fwolf.com/blog/post/227#comment-1605</guid>
		<description>&lt;p&gt;netcfgw.dll&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>netcfgw.dll</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fwolf</title>
		<link>http://www.fwolf.com/blog/post/227#comment-1564</link>
		<dc:creator>Fwolf</dc:creator>
		<pubDate>Wed, 20 Sep 2006 14:42:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.fwolf.com/blog/post/227#comment-1564</guid>
		<description>&lt;p&gt;楼上的，清除这个木马要同时清除两个地方的，一个是在文件系统中，一个是在内存中运行的，两点都做到了，就算清除掉了，如果间隔的时间太长，可能他们会自己再次传染上，你就失败了。&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>楼上的，清除这个木马要同时清除两个地方的，一个是在文件系统中，一个是在内存中运行的，两点都做到了，就算清除掉了，如果间隔的时间太长，可能他们会自己再次传染上，你就失败了。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 小隻</title>
		<link>http://www.fwolf.com/blog/post/227#comment-1527</link>
		<dc:creator>小隻</dc:creator>
		<pubDate>Sat, 16 Sep 2006 02:45:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.fwolf.com/blog/post/227#comment-1527</guid>
		<description>&lt;p&gt;我看不懂你說的!(现在，杀木马就简单了，打开ProcessExplorer和一个cmd窗口，然后attrib -h -s -r netcfgw.dll &#38; del netcfgw.dll干掉netcfgw，再在ProcessExplorer中使用搜索dll或handle功能，查找包含有sysldr.dll的进程，结果找到explorer.exe和TorjanHunter以及AVG的运行文件（再寒。。。），全部杀掉，然后同样的方法：attrib -h -s -r sysldr.dll &#38; del sysldr.dll将其干掉，两个dll文件都位于c:\windows\system32下。重启之后，没有发现问题，木马清除完毕。)&lt;/p&gt;

&lt;p&gt;可是我也有跟你一樣的問題&lt;/p&gt;

&lt;p&gt;我一直弄不掉&lt;/p&gt;

&lt;p&gt;請幫幫我...&lt;/p&gt;

&lt;p&gt;拜託了!...&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>我看不懂你說的!(现在，杀木马就简单了，打开ProcessExplorer和一个cmd窗口，然后attrib -h -s -r netcfgw.dll &amp; del netcfgw.dll干掉netcfgw，再在ProcessExplorer中使用搜索dll或handle功能，查找包含有sysldr.dll的进程，结果找到explorer.exe和TorjanHunter以及AVG的运行文件（再寒。。。），全部杀掉，然后同样的方法：attrib -h -s -r sysldr.dll &amp; del sysldr.dll将其干掉，两个dll文件都位于c:\windows\system32下。重启之后，没有发现问题，木马清除完毕。)</p>
<p>可是我也有跟你一樣的問題</p>
<p>我一直弄不掉</p>
<p>請幫幫我&#8230;</p>
<p>拜託了!&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: gy</title>
		<link>http://www.fwolf.com/blog/post/227#comment-1523</link>
		<dc:creator>gy</dc:creator>
		<pubDate>Fri, 15 Sep 2006 17:54:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.fwolf.com/blog/post/227#comment-1523</guid>
		<description>&lt;p&gt;看了半天
哈哈
没看懂&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>看了半天<br />
哈哈<br />
没看懂</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.210 seconds -->
