瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 “鸠占鹊巢”的把戏近期比较流行

1   1  /  1  页   跳转

[原创] “鸠占鹊巢”的把戏近期比较流行

“鸠占鹊巢”的把戏近期比较流行

说的是它:



这DD也太张扬了。试图调戏WIN7 的UAC。






但没弄好,最终还是露馅儿了 




RIS2010 的主防可发现灭掉病毒进程:



啥叫“鸠占鹊巢”?这就是:


安全软件的MD5 校验还是很有用地!



另:此毒在WIN7 下与XP下运行结果不同。在WIN7 下,它只是冒名顶替了CAHIPS的活动监控程序;在XP下,如果没有RIS2010的保护,此毒冒名顶替的对象是ctfmon.exe。(系统正常的程序ctfmon.exe被病毒改名为ctfmon .exe)。

用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.5.24 Version/10.53
最后编辑baohe 最后编辑于 2010-05-11 16:08:35
分享到:
gototop
 

回复:“鸠占鹊巢”的把戏近期比较流行

空格病毒
gototop
 

回复:“鸠占鹊巢”的把戏近期比较流行

最近比较流行的后门
gototop
 

回复:“鸠占鹊巢”的把戏近期比较流行

又见猫叔精品文章...期待下一篇...
专业维修核潜艇、反应堆,xxx 头翻新、抛光、打蜡,回收二手航母,清洗航母油槽,航天飞机保养换三滤,高空作业清洗卫星表面灰尘,批发歼-10.F22.F35.B2轰炸机,各类xxx 头,量大从优,有xxx,三个月内提货,送两年免费保养和飞机后视镜。另承接火车补胎,订做蚊子眼睛,蚂蚁刨腹产等业务.有正规xxx,质量三包.另外新到一批野生散养奥特曼,纯天然,无污染.一批未调试的野生多啦A梦,欲购从速!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT