瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan-PSW.Win32.QQRob.ec——比较疯狂的木马

12345678   5  /  8  页   跳转

Trojan-PSW.Win32.QQRob.ec——比较疯狂的木马

连ghost都搞,这人真可恶到了极点,摆明就是想破坏国家资源,降低生产效率,给他定个“破坏社会经济秩序罪”也不为过
gototop
 

想问一下猫叔,这病毒在什么情况下会被感染到???
gototop
 

┏━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ 最低月薪800,圈地网招聘资料收集员(兼职)  ┃
    ┗━━━━━━━━━━━━━━━━━━━━━━┛

  打造全新经济模式的兼职平台--圈地网

    圈地网是一个创新的、基于互联网的个人创业基础服务平台,旨在聚合所有网民的业余时间,通过共

同整合互联网资源,为全国超过2500万家的大中小型企业和超过1.1亿的中国网民提供更优质、更方便、

更富创意的服务。

    圈地网采用和会员长久合作的方式,在为企业和社会提供优质服务的同时,也为会员提供一个多劳多

得的事业机会。

    圈地网介入的第一个项目是商业垂直搜索引擎。因为要建立海量的数据库,需要大量的人员在网上收

集和整理企业资料,圈地网诚邀您的加盟。垂直类搜索引擎已成市场所需,蕴藏无限商机,发展空间巨大



    圈地网诚邀天下英雄豪杰加入我们的创业队伍,收集、整理和维护数据和资料。圈地网也将为每位参

与的会员提供丰厚的薪酬提成!

    加入条件:有上进心,有合作精神,有业余的空余时间,会简单的电脑操作。
    工作内容:1.按任务在网上搜索指定企业的所有资料。
              2.为公司推荐、储备愿意合作的人才(我们还有许多项目要做)
    加入费用:圈地网郑重承诺:
              1.注册圈地会员是永久免费的。
              2.以后的项目运做过程中,也不收取会员一分钱。
              3.会员注册后,如果不愿意参与,可以随时退出。
    加入方式:请登录http://www.quandi.cn/WebForm1.aspx?quandi_id=mysqld您即可免费注册为会员


              注:邀请人ID请填“mysqld”,否则您可能无法注册。
    薪酬计算:1.薪酬制度详见网站介绍。
              2.假设我们以百度向企业收费的十分之一计算,参加合作、完成最基本任务的会员最低月

薪800元,上不封顶,多劳多得。
              3.我们之所以以百度收费的十分之一计算,是因为我们不想用巨大的利益吸引大家,请大

家详细了解后做出选择,因为我们是务实的网站,圈地网需要的是真正做事的人。

有问题请咨询QQ 176470882 或发邮件至woohyuk872000@yahoo.com.cn索取资料。
gototop
 

注意。。!!!此病毒会感染GHO文件。。GHOST还原后一共会有五个文件被感染。。。大家在GHOST还原的时候小心一点。但是这五个文件半天都不会发作。。也许要运行这五个程序文件才会激活。。另发现会感染MSN开机或注销报有未读邮件。~
gototop
 

终于领教了这个家伙了~
运行后,用Icesword都无法结束它的运行(FuckJacks.exe),(尽管它的文件已经被强行删除了,也被禁止运行~)
另,它感染过的文件(如Icesword.exe也被感染了,比原文件大了几十K)我打开的剑是重新解压后又运行的~~晕~
被它感染的文件都变成那个小熊的图标了~~太惨了,基本大部分的查毒软件都是它的人了~~


还有,好像用Icesword查看回收站时,感觉多出不少东西.(不知是不是?)


gototop
 

多谢版主提醒!!学习了
另请教baohe版主,你用的SSM2.2版的是怎样延期的。
gototop
 

学习
gototop
 

引用:
【影子110的贴子】终于领教了这个家伙了~
运行后,用Icesword都无法结束它的运行(FuckJacks.exe),(尽管它的文件已经被强行删除了,也被禁止运行~)
另,它感染过的文件(如Icesword.exe也被感染了,比原文件大了几十K)我打开的剑是重新解压后又运行的~~晕~
被它感染的文件都变成那个小熊的图标了~~太惨了,基本大部分的查毒软件都是它的人了~~


还有,好像用Icesword查看回收站时,感觉多出不少东西.(不知是不是?)



………………

文件保护至关重要。这是Tiny对Program Files文件夹的保护设置。

附件附件:

下载次数:211
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-13 21:43:36
描述:
预览信息:EXIF信息



gototop
 

【回复“影子110”的帖子】
这是运行FuckJacks.exe前后IceSword的MD5值对比

附件附件:

下载次数:206
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-13 21:45:07
描述:
预览信息:EXIF信息



gototop
 

【回复“影子110”的帖子】
因为有Tiny的保护(保护整个Program Files文件夹)

附件附件:

下载次数:199
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-13 21:47:40
描述:
预览信息:EXIF信息



gototop
 
12345678   5  /  8  页   跳转
页面顶部
Powered by Discuz!NT