瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【引狼入室】关于“6间限制的软件永不过期-绿色软件.exe”

123   2  /  3  页   跳转

【引狼入室】关于“6间限制的软件永不过期-绿色软件.exe”

引用:
【艾玛的贴子】老猫叔叔,小玛要一份了killvir#gmail.com

换#啊
………………

已经转发到:
killvir@gmail.com

你又打错字了(killvir#gmail.com)
gototop
 

学习
gototop
 

修改的注册表,在日志中是不可见的。所以发现这个东东还真不容易。
猫叔样本给我一份,邮箱见签名。
gototop
 

引用:
【轩辕小聪的贴子】修改的注册表,在日志中是不可见的。所以发现这个东东还真不容易。
猫叔样本给我一份,邮箱见签名。
………………

已发
gototop
 

判断生成以(AT).exe结尾和这个$Run.log结尾的文件
报毒的原因可能是因为
1、读取底层动作
2、有如下网络访问动作
open:http://www.hkstar.com/~myst  (218.102.23.50)
内容:
<!-- Copyright 1996 Hongkong Telecom IMS -->
<META HTTP-EQUIV="Refresh" CONTENT="1;URL=http://www.netvigator.com">
<HTML>
<Title>netvigator</Title>
<BODY BGCOLOR="#ffffff">

open:mailto:myst@hkstar.com

好象也没啥的
gototop
 

麻烦猫叔给我一份,mizukiuka@163.com
gototop
 

猫叔我也要一个看看:ilif01(_at_)gmail.com
gototop
 

老猫叔叔,小WU要一份了lailai@nihao.cn
gototop
 

学习了
gototop
 



学习
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT