您的位置:学习中国 攻防天地 病毒防治 正文
原作者:admin 添加时间:2007-07-24 原文发表:2007-07-24 人气:92 来源:www

本文章共2532字,分5页,当前第3页,快速翻页:
 

    这里有个插曲,木马的作者会给分析人员一些留言,内容如下:

wodexiaoshihouchaonaorenxingdeshihou

waiozongshichanggehongwonahsougehaoxiangzheyangchangdewodeguxiangzaiyuanfang


tianheiheitiootiantiandouyaoniaiwodexinsiyounicaibuyaowenwocongnalilai

    由于我的小学拼音实在不怎么样,而且由于时间关系,所以这个内容留给感兴趣的人来解读吧。(没有标点符号的文章实在很难读啊)。

    这时如果启动QQ,通过ShellExecuteHooks,qn911.sys就会插入到QQ的进程空间中去了。

 

 

 

    等你输入密码后,qn911.sys就会将密码发送到你指定的邮箱中去。

 

 

 

    邮件内容如下:

 

 

 

    对决

 

    面对如此一个新颖,强悍,隐蔽的对手,终截者能防御吗?毛主席说过:实践是检验真理的唯一标准,那我们就用事实来说话吧。先将QQ加入终截者的密码锁保护列表内:

 

 

 

    启动木马进程,终截者对进程危险程序的判断还是很精准的。

   根据我的使用经验,能让进程防护危险等级框拉到底的绝大多数都是木马病毒等非正常程序了。
 

本文章更多内容<<上一页 - 1 - 2 - 3 - 4 - 5 - 下一页>>
本页地址
相关文章

巧用金山木马专杀管理进程及启动项
手动如何清除hta或wmf木马
以绝招应对损招封杀木马病毒全攻略
看电影永不中招 查杀RM中的木马病毒
焚烧系统里的木马 教你彻底清除木马病毒
一招把病毒木马全部拒之门外
将网络威胁拒之门外 防木马入侵
暑期来临 教您如何防范多媒体木马方法
我的C.D.E盘都打不开,加载sysinfo2.dll时出
系统多了rundll32.exe病毒怎么清除?
手工清除AUTO(ravmone.exe)病毒
AutoRun.inf专杀
autorun.inf等有关病毒的详细解说
Autorun.inf文件详解及免疫方法
autorun.inf sxs.exe病毒手动解决
autorun.inf sxs.exe病毒删除方法
对Autorun.inf类病毒(U盘病毒)的攻防经验总
详解:各类计算机病毒的命名规则
jun.exe怎么杀毒
病毒分类全知道 准确用好你手头的杀毒软件

相关评论


本文章所属分类:首页 攻防天地 病毒防治   病毒防治