12   1  /  2  页   跳转

建议实习生都去看看这贴

建议实习生都去看看这贴

去看一下,以后或许哪天会遇到。

有个映像去。

http://hi.baidu.com/litiejun/blog/item/9f74917e3d69283e0dd7da33.html


估计未来很可能木马群要包含它。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
分享到:
gototop
 

回复:建议实习生都去看看这贴

铁军呀
gototop
 

回复:建议实习生都去看看这贴

行为很别致
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:建议实习生都去看看这贴

伪造QQ登录框的东东早见过了,最近也有,比如http://bbs.ikaka.com/showtopic-8521181.aspx所说的这个。
铁军所说的这个,也只不过是加了一点没有技术含量的附加手段而已。
病毒样本请发到可疑文件交流区
gototop
 

回复:建议实习生都去看看这贴

比老的加了一个autorun
gototop
 

回复:建议实习生都去看看这贴

伪造QQ登录框的见过,伪装成Recycled.exe的也见过,不过见过的伪装的都很拙劣,还没见过像这样伪装的这么好的,真是有点迷惑性啊!
gototop
 

回复:建议实习生都去看看这贴

以前的伪装比较粗糙,果然没有想不到只有做不到。
学习了~
gototop
 

回复:建议实习生都去看看这贴

  伪装的很好。不过要是把文件隐藏属性去掉的话,出现两个回收站,还是可以发现的。现在一般用户都喜欢隐藏系统文件。
gototop
 

回复:建议实习生都去看看这贴

这个看过,嘻嘻
gototop
 

回复:建议实习生都去看看这贴

在桌面上创建了一个QQ的AllUser链接C:\Documents and Settings\All Users\桌面\腾讯QQ.lnk,指向病毒释放的伪装QQ程序(C:\Program Files\Tencent\QQ\"QQ.exe ")。

C:\Program Files\Tencent\QQ\"QQ.exe这个QQ.exe前面有个",是"QQ.exe由于界面可以模仿,瑞星的主动防御可以完美的发现他,因为他有这样一个特殊的名字。

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT