1   1  /  1  页   跳转

专业人士进梦幻盗号木马

专业人士进梦幻盗号木马

我在游戏里见有人弄私服了。有个登陆器下载。因为我也对黑客有点基础。知道下的这个是木马。用瑞星好几种杀毒都不定用。打算删掉。结果鼠标按快了给运行了。。我现在该怎么办?我把木马穿上去。你们不会弄的不要乱点哈~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.58 http://bsalsa.com/ EmbeddedWB- 14.58  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible RogueCleanerEmbeddedWB- 14.58  from: http://bsalsa.com/ ; .NET CLR 2.0.50727)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:专业人士进梦幻盗号木马

呵呵。
有可能是做了免杀

或者是新的

还没有截获

你扫个日志上来不就行了
gototop
 

回复:专业人士进梦幻盗号木马

共2个exe文件和一个txt文件,帐号注册.exe运行后在system32\drivers\下对secdrv.sys驱动进行写入,并释放文件dbi120.dll.,另一个exe文件运行的结果也是产生这个dll,两个exe文件本身消失。在我的系统上再无下文,由于不玩这个游戏,无法再运行这个dll,至于它的下一步行为,恶意还是“善意”就不得知了。


楼主要弄掉它,我想删除以上的相关sys和dll文件,问题也就解决得差不多了吧。
最后编辑两个铁球 最后编辑于 2008-09-07 13:22:51
gototop
 

回复:专业人士进梦幻盗号木马

不过,这个东东还是有点意思的,下载完以后,仅点击了一下其中的那个txt文件,想用记事本看都写了什么,却死机了!运行后,除了上述释放的dpi120.dll,其它没啥变化,重启计算机后鼠标右键菜单中少了“用卡巴扫描”;删除那个dll也不易,用组策略限制、解除卡巴保护、SSM保护、tiny保护后都删不成,最后用冰刀强制删才了了。
最后编辑两个铁球 最后编辑于 2008-09-07 14:22:02
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT