瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一张图片木马【推荐】【分享】
卧龙传说 - 2005-12-10 20:29:00
最近发现一个图片没木马,是用来盗QQ的。瑞星不报。测试时没有开杀毒软件,所以不知道对杀毒软件由什么影响。我用得是瑞星防火墙,结果此木马结素瑞星防火墙而且破坏瑞星防火墙的文件,要在此启动就要点升级,检查,修复。运行完成后出现一张MM图片。

查杀方法:
1,删除在C:\WINDOWS\system32创建的木马
2,结素在注册表中的项目:HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSIONA\RUN
具体请看后面贴图
木马放到附件里,需要的朋友下载下来试试,来交流交流,顺便也来说说对防火墙的影响。
卧龙传说 - 2005-12-10 20:31:00
如图

附件: 58403620051210203102.JPG
卧龙传说 - 2005-12-10 20:31:00
2

附件: 58403620051210203142.JPG
卧龙传说 - 2005-12-10 20:32:00
样本[url][/url]
卧龙传说 - 2005-12-10 20:33:00
你们谁需要说邮箱地址
baohe - 2005-12-10 20:37:00
【回复“卧龙传说”的帖子】
baohelin@yahoo.com.cn
卧龙传说 - 2005-12-10 20:50:00
引用:
【baohe的贴子】【回复“卧龙传说”的帖子】
baohelin@yahoo.com.cn
...........................


已经发送
baohe - 2005-12-10 20:54:00
【回复“卧龙传说”的帖子】
谢谢!
孤单の阿光 - 2005-12-10 21:02:00
顶..................
卧龙传说 - 2005-12-10 21:08:00
还有人需要吗
卧龙传说 - 2005-12-10 21:24:00
为了让更多的人知道这个木马,顶
地区性 - 2005-12-10 21:55:00
我要
majiayi33@hotmail.com
七彩黄花菜萱草 - 2005-12-10 21:56:00
瑞星不报,你是怎么发现的呢?
顶一下.
命运里の金色 - 2005-12-10 21:56:00
【回复“卧龙传说”的帖子】virusdied@yahoo.com.cn
卧龙传说 - 2005-12-10 22:01:00
引用:
【地区性的贴子】我要
majiayi33@hotmail.com
...........................


已经发送
卧龙传说 - 2005-12-10 22:03:00
引用:
【命运里の金色的贴子】【回复“卧龙传说”的帖子】virusdied@yahoo.com.cn
...........................


已经发送
命运里の金色 - 2005-12-10 22:04:00
【回复“卧龙传说”的帖子】谢谢
天天网 - 2005-12-10 22:28:00
zz05355@sohu.com
卧龙传说 - 2005-12-10 22:32:00
引用:
【天天网的贴子】zz05355@sohu.com
...........................

已经发送
baohe - 2005-12-10 22:33:00
【回复“卧龙传说”的帖子】
这个木马较讨厌。将系统默认的图片浏览程序(我用的是photoimpact8.0)改的乱七八糟。
注册表改动之处也很多。我实在没耐心一一更正。用偷懒的办法解决——TPF2005的 Track'nReverse恢复原状。
木马创建的文件必须删除干净(%system%下的ravseteyi.exe、winsyei.dll以及当前用户临时文件夹temp下的tep~3)。
卧龙传说 - 2005-12-10 22:37:00
引用:
【baohe的贴子】【回复“卧龙传说”的帖子】
这个木马较讨厌。将系统默认的图片浏览程序(我用的是photoimpact8.0)改的乱七八糟。
注册表改动之处也很多。我实在没耐心一一更正。用偷懒的办法解决——TPF2005的 Track''nReverse恢复原状。
木马创建的文件必须删除干净(%system%下的ravseteyi.exe、winsyei.dll以及当前用户临时文件夹temp下的tep~3)。
...........................

请版主更正,不过我没有用图片浏览程序ravseteyi.exe、winsyei.dll,这两个图里有
天天网 - 2005-12-10 22:40:00
谢谢!
baohe - 2005-12-10 22:47:00
引用:
【卧龙传说的贴子】
请版主更正,不过我没有用图片浏览程序ravseteyi.exe、winsyei.dll,这两个图里有
...........................

任何系统都有“系统默认的” 图片浏览程序——如“WINDOWS图片和传真查看器”。只不过我将这个“系统默认的图片浏览程序”改成了photoimpact8.0。所以,我的photoimpact8.0被改写了很多文件。
刘新民 - 2005-12-10 23:03:00
我也要,谢谢    liuzhi0011@tom.com
天天网 - 2005-12-10 23:15:00
在邮箱刚要下载,杀毒就报了,有图,呵呵
[img][/img]

附件: 45938620051210231510.jpg
花落花又开 - 2005-12-11 1:36:00
厉害,厉害.
独孤豪侠 - 2005-12-11 9:13:00
这东西居然不给偶邮一份,不想混了~~~~
ヘ网络农民ヘ - 2005-12-11 10:10:00
还有我。。

weifengcoo@sina.com

先谢谢
天天网 - 2005-12-11 10:11:00
引用:
【独孤豪侠的贴子】这东西居然不给偶邮一份,不想混了~~~~
...........................

已发一个给你
超级菜鸟求助 - 2005-12-11 10:12:00
路过路过
学习学习~~~~~~~`
12
查看完整版本: 一张图片木马【推荐】【分享】