xueyin(雪莹) 你可以吗?
我在家,只有台机器所以不敢。你的Email.

解决方案 »

  1.   

    我也要给我试试吧!:)
    [email protected]
      

  2.   

    wmx111(wmx):
    发给你了。请小心。试完说一声。
      

  3.   

    [email protected]
    转发给我一下吧。
    我不怕死的。
    呵呵。
    我爱病毒,我操木马子。
      

  4.   

    有木马!
    名称:Hack.Glacier60.b
    什么东东?
      

  5.   

    我试了一下这个程序。
      这个程序首先在复制自己的两个副本到windows\system下,一个叫rnudll32.exe,一个叫sysdll32.exe.
       然后把它改了注册表:1、在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下的(默认)里改为了"C:\WINDOWS\SYSTEM\SYSDLL32.exe"; 
          2、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下的(默认)里也改成了
    "C:\WINDOWS\SYSTEM\SYSDLL32.exe"; 
    所以运行这个程序后它会当你一启动WINDOWS就会运行SYSDLL32.exe,它会看C:\WINDOWS\SYSTEM\有没有RNUDLL。EXE,如果没有会建立一下,我想没什么大害。
       在安全模式下把注册表两个(默认)值删掉就行了。并把那两个文件给删掉就行了。
      

  6.   

    exescope类似的反编译程序应该也有用吧?!~
    你一定要告诉我结果呀!