瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致:“mopery”——关于Trojan-PSW.Win32.QQDragon.12

12   1  /  2  页   跳转

致:“mopery”——关于Trojan-PSW.Win32.QQDragon.12

致:“mopery”——关于Trojan-PSW.Win32.QQDragon.12

发来的cdyduengin.exe样本收到。

这是我见到过的最变态的一个制造垃圾的木马。
此木马本身很容易杀掉。单一进程,两个启动项(图1)。无进程插入。
但是这个“垃圾制造者”真是厉害——到处播撒木马文件(图2)。
好在有Tiny的Track'nReverse,将C盘的垃圾一键清除。D盘,因为Tiny的保护,没有木马的垃圾。
如果硬盘分区多,且无Track'nReverse这样的软件保护,就用杀软全盘杀毒吧。垃圾量惊人!

图1

附件附件:

下载次数:304
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-2 17:39:25
描述:
预览信息:EXIF信息



最后编辑2006-08-22 10:10:52
分享到:
gototop
 

图2

附件附件:

下载次数:268
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-2 17:40:25
描述:
预览信息:EXIF信息



gototop
 

班竹,帮我看看我的日志吧
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8133591
gototop
 

学习了
gototop
 

希望SSM也能添加像TINY一样的文件监控功能
gototop
 

请问baohe版主,是不是每一个文件夹都会被它放上木马??
gototop
 

测试这样的木马我只能在full shadow下了
gototop
 

猫叔问下,它放出来的这些垃圾是不是也和它本身那样容易干掉?只是数量多而已吗?
gototop
 

引用:
【闪电风暴的贴子】请问baohe版主,是不是每一个文件夹都会被它放上木马??
………………

是的。
非常变态!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT