1、将NotMalware.dll上传到C:\Windows\NotMalware.dll;2、NotMalware.dll将通过PrintMon以TotesLegitMonitor来实现持久化;3、程序将立即以SYSTEM权限执行;4、程序会在系统启动时自动执行;转载的原文链接:http://www.wetools.com/blog/62a8576b78c60.html
1、将NotMalware.dll上传到C:\Windows\NotMalware.dll;
2、NotMalware.dll将通过PrintMon以TotesLegitMonitor来实现持久化;
3、程序将立即以SYSTEM权限执行;
4、程序会在系统启动时自动执行;
转载的原文链接:http://www.wetools.com/blog/62a8576b78c60.html