瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【推荐】灰鸽子的新花样...
mopery - 2006-7-11 18:03:00
前几天和小聪共同测了一只鸽子..发现异常后..
我这几天都收集灰鸽子进行测试..
发现现在鸽子的花样越来越多了..
很多鸽子已经是就单一个.exe在运行没DLL...

还有就是在:http://forum.ikaka.com/topic.asp?board=28&artid=8118486
中提到的鸽子挪窝的现在..
鸽子会在 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 创建服务..
然后在[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]也有一个和[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]一模一样的项..
这挪窝现象不是就在那只鸽子中体现...而是现在大部分鸽子都会有..(老鸽子除外.)

但是处理方法都还是一样的..删除[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]的项后..去[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services] 查看是否有同样的项..如果有也删除..(也有的没有..)
然后再重启..删除鸽子的文件..

还是有那个疑点 如果删除[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]的项后..重启..删除鸽子的对应文件后..[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]的项会自动消失..

我就拿其中一只鸽子说明..
图⒈


附件: 6323982006711175530.JPG
mopery - 2006-7-11 18:03:00
图⒉


附件: 6323982006711175602.JPG
mopery - 2006-7-11 18:04:00
图⒊

附件: 6323982006711175620.JPG
mopery - 2006-7-11 18:04:00
图⒋

附件: 6323982006711175638.JPG
mopery - 2006-7-11 18:04:00
图⒌


附件: 6323982006711175653.JPG
独孤豪侠 - 2006-7-11 18:11:00
顶一把~~~~~~~~
mopery - 2006-7-11 18:23:00
引用:
【独孤豪侠的贴子】顶一把~~~~~~~~
...........................


踩一把..
塞门铁克 - 2006-7-11 18:27:00
请问楼主用的是何杀毒软件///???
mopery - 2006-7-11 18:28:00
引用:
【塞门铁克的贴子】请问楼主用的是何杀毒软件///???
...........................


瑞星 ..怎么?
我是在虚拟机下操作的..没杀软..
1
查看完整版本: 【推荐】灰鸽子的新花样...