12   2  /  2  页   跳转

一个多线程插入的木马taskmg.exe

【回复“baohe”的帖子】
可以用IS干掉么?或是要从注册表先下手?
gototop
 

学习
gototop
 

引用:
【花落花又开的贴子】【回复“baohe”的帖子】
可以用IS干掉么?或是要从注册表先下手?
...........................

这只马运行后,几乎每秒钟都在写注册表。
你删的速度绝对没它写得快。
另外,它插入了所有系统进程。用IS,估计没法对付它。
gototop
 

引用:
【破轮子的贴子】我想看看这个木马,请baohe版主把样本发到我的邮箱adzhujun@gmail.com 非常感谢!
...........................

样本已经发到adzhujun@gmail.com
gototop
 

斑斑好厉害的说.

学习下.
gototop
 

我的ssm到期了
gototop
 

现在不能插入多线程的木马就不叫木马啦~~~~~~~
gototop
 

如果插入了SSM的进程还有办法吗?
gototop
 

引用:
【友好人士的贴子】如果插入了SSM的进程还有办法吗?
...........................

我估计它没机会插入SSM

附件附件:

下载次数:182
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-14 14:05:42
描述:
预览信息:EXIF信息



gototop
 

学习
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT