瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一种新的QQ木马病毒,现在无杀毒软件可杀,请注意了。

1   1  /  1  页   跳转

一种新的QQ木马病毒,现在无杀毒软件可杀,请注意了。

一种新的QQ木马病毒,现在无杀毒软件可杀,请注意了。

一个名为小川QQ大盗的木马病毒,本人用最新瑞星无法查出此软件带毒,生成的木马也不能查出有毒,请瑞星快点升级病毒库。http://alarencai.cech.com.cn/ 这是制造这个毒的人的个人博客,里面有这个程序。
最后编辑2007-03-03 17:39:50.653000000
分享到:
gototop
 

试了下
========
生成一个试了下

==========


=========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\System

Safety Monitor
SSMWinlogonEx.dll


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
c:\program files\sysinfo.wmp


\\\\\\\\\\\
dxx|6##{{{",nnzbbzz"oca#||"m|*9<?

=:9:9:L}}"oca*bzzbzzLebm"oca*bzzbzz*bzzbzz*ax|"ebm"oca*:<*dxx|6##

{{{"_cbknc"oca#=>?"iti*留俨瀑苌鄗aM

dxx|6##

{{{"nnzbbzz"oca#||"m|*bzzbzzLebm"oca*bzzbzzLebm"oca*bzzbzz*bzzbzz*ax|"ebm"oca*:<*dxx|

6##{{{"_cbknc"oca#=>?"iti*咂描瀑苌翟劫]]鋤aM

==========生成=======
C:\Documents and Settings\~~\My Documents\muma.exe
c:\program files\sysinfo.wmp

不能删,能改名与 移动
==============

不良过
用[凝逸qq](http://www.skycn.com/soft/33472.html),上qq没见发密码到qq信箱
木马读不了凝逸qq中的密码

===========



附件附件:

下载次数:301
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-3 17:39:50
描述:



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT