| 引用: |
| 【仅此一仙的贴子】 感谢反病毒论坛斑竹baohe提供病毒样本供测试, 昨天我测试了"灰鸽子2"木马病毒。 有两点意见与版主提供的意见不符: 1、创建木马文件:在%system%目录下创建vxeras.sys和cpoiuyk.dll。 2、注册表改动在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\分支下添加注册表键VANTI,指向C:\windows\system32\vxeras.sys 我测试的环境是:windows xp sp1 测试过程中没有发现版主提供的这两点。 此外我发现注册表还有两处改动: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_GRAYPIGEONSERVER2.0 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_GRAYPIGEONSERVER2.0 …… 测试过程我截取了21幅图片,加以说明。 限于篇幅关系,我就不一一贴上来了, 详情请访问我的个人主页: ........................... |