123456   4  /  6  页   跳转

与一个“三无”后门过招

各家反应情况如何?
gototop
 

引用:
【CAJINCHEN的贴子】各家反应情况如何?
...........................

别家不知道.

反正卡巴昨天的标准病毒库不报.
gototop
 

挺有趣的,跟baohe讨个样本~谢谢
ilif01@yahoo.com.cn
gototop
 

狭路相逢,闪电出击,一招制敌,应该决不手软才是。
gototop
 

嘿,baohe,这个TINY的好处就是这套监控好

前天碰了怪事儿,我安装一款大概叫半仙的软件(内含百度搜霸和中文上网会不提示强制安装),差不多完成时总是重启动,开机发现什么都没装入晕菜了:-)

重装重试搞了三次,仍旧装不进,晕死了哦!难道成了免疫机器?



gototop
 

学习了
gototop
 

学习了!!
gototop
 

好象和鸽子差不多啊,一样是个三无~~~
gototop
 

【回复“raistlin”的帖子】
与鸽子不同。
鸽子的三无不是真正的三无,而是隐藏了。
这个后门是在运行、插入系统进程后删除自身文件与注册表项,关机前,再将木马文件和注册表项写入系统,随后关机。下次开机时,木马加载运行并插入系统进程后,再次删除自身及注册表项。
总之,受感染的系统进入WINDOWS模式后,木马的文件与注册表项不存在于硬盘中,而不是被隐藏了。
gototop
 

【回复“baohe”的帖子】
谢谢baohe热心指点,学到了很多!
现在的技术啊....
感觉很冷....
gototop
 
123456   4  /  6  页   跳转
页面顶部
Powered by Discuz!NT