今天偶然使用了一下Windows的病毒檢查工具,竟然發現了一大堆的木馬,其中還有一個很是搞笑的名稱叫:「file:C:\Windows\SysWOW64\傳到肉雞的木馬名稱(隨意寫)」的。 mysql
而後進一步又發現XAMPP的MySQL裏竟然也有木馬:cna12.dll,該木馬會在系統裏建立一個叫piress的帳號,並且是Administrator權限的,殺之。 sql
containerfile:D:\AppServers\xampp-1.8.2\mysql\bin\cna12.dll containerfile:D:\AppServers\xampp-1.8.2\mysql\lib\plugin\cna12.dll file:D:\AppServers\xampp-1.8.2\mysql\bin\cna12.dll file:D:\AppServers\xampp-1.8.2\mysql\bin\cna12.dll->(UPX) file:D:\AppServers\xampp-1.8.2\mysql\lib\plugin\cna12.dll file:D:\AppServers\xampp-1.8.2\mysql\lib\plugin\cna12.dll->(UPX)