瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 报告,5月25日,免杀木马 报告,5月25日,免杀木马报告,5月25日,免杀木马
araerfe - 2008-5-25 15:24:00
报告,5月25日,免杀木马

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: My Documents.rar
流星陨落 - 2008-5-25 18:04:00
瑞星可查杀
Trojan.Win32.Undef.gtr
流星陨落 - 2008-5-25 23:15:00
修改C:\WINDOWS\SYSTEM32
修改C:\WINDOWS\SYSTEM32\DRIVERS
创建C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
创建C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS.NEW
创建C:\WINDOWS\SYSTEM32\INSTALL.TMP
创建C:\WINDOWS\SYSTEM32\6TO4EX.DLL

注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\6TO4\
创建键:

注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\6TO4\
创建键:

设置挂钩DLL:
C:\WINDOWS\SYSTEM32\IASEX.DLL
1
查看完整版本: 报告,5月25日,免杀木马 报告,5月25日,免杀木马报告,5月25日,免杀木马