致:“mopery”——关于Trojan-PSW.Win32.QQDragon.12
发来的cdyduengin.exe样本收到。
这是我见到过的最变态的一个制造垃圾的木马。
此木马本身很容易杀掉。单一进程,两个启动项(图1)。无进程插入。
但是这个“垃圾制造者”真是厉害——到处播撒木马文件(图2)。
好在有Tiny的Track'nReverse,将C盘的垃圾一键清除。D盘,因为Tiny的保护,没有木马的垃圾。
如果硬盘分区多,且无Track'nReverse这样的软件保护,就用杀软全盘杀毒吧。垃圾量惊人!
图1