瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » “鸠占鹊巢”的把戏近期比较流行
baohe - 2010-5-11 15:33:00
说的是它:



这DD也太张扬了。试图调戏WIN7 的UAC。






但没弄好,最终还是露馅儿了:kaka6: 




RIS2010 的主防可发现灭掉病毒进程:



啥叫“鸠占鹊巢”?这就是:


安全软件的MD5 校验还是很有用地!



另:此毒在WIN7 下与XP下运行结果不同。在WIN7 下,它只是冒名顶替了CAHIPS的活动监控程序;在XP下,如果没有RIS2010的保护,此毒冒名顶替的对象是ctfmon.exe。(系统正常的程序ctfmon.exe被病毒改名为ctfmon .exe)。

用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.5.24 Version/10.53
networkedition - 2010-5-11 15:37:00
空格病毒:kaka3:
newcenturymoon - 2010-5-11 15:43:00
最近比较流行的后门
流浪●剑尊 - 2010-5-13 16:30:00
又见猫叔精品文章...期待下一篇...
1
查看完整版本: “鸠占鹊巢”的把戏近期比较流行