1   1  /  1  页   跳转

[侃谈天下] 木马群的作者真有才

木马群的作者真有才

启动项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<HBService32><System.exe>  [HB Software]
进程
[PID: 212 / Administrator][C:\WINDOWS\system32\System.exe]  [HB Software, 1, 2, 1, 1007]
好正规,带上版本号了
1, 2, 1, 1007

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.5) Gecko/2008120122 Firefox/3.0.5
分享到:
gototop
 

回复 2F HCG 的帖子

正规化了
gototop
 

回复:木马群的作者真有才

可能吧

《天神》项目小组
这个不错,覆盖式写入
(*^__^*) 嘻嘻……

启动文件夹
[NCFQ22KC]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\NCFQ22KC.lnk -->
C:\WINDOWS\YJSDL.exe [《天神》项目开发小组]><H>
[MS2J0]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\MS2J0.lnk -->
C:\WINDOWS\XM5KLD~1.EXE [《天神》项目开发小组]><H>
[IDHET4NHU / YJSDL][Stopped/Auto Start]
  <C:\WINDOWS\YJSDL.exe FNMZ2O6P><《天神》项目开发小组>
[P5EDXU / XM5KLD3LQJR][Stopped/Auto Start]
  <C:\WINDOWS\XM5KLD3LQJR.exe E3QF7><《天神》项目开发小组>
gototop
 

回复:木马群的作者真有才

gototop
 

回复:木马群的作者真有才

http://zhidao.baidu.com/question/78331899.html
重装系统顶个P用
(*^__^*) 嘻嘻……
gototop
 

回复:木马群的作者真有才

gototop
 

回复 13F 杰洛 的帖子

专业化
集团化
商业化
gototop
 

回复 15F happysunday2003 的帖子

。。。。。。。。。。。。。
gototop
 

回复:木马群的作者真有才

gototop
 

回复:木马群的作者真有才

能力不行吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT