123   1  /  3  页   跳转

baohe老大大啊!!!QQ尾巴

baohe老大大啊!!!QQ尾巴

我朋友機器得,老大解決下拉!謝謝

半年多沒來拉!哈


问题解决了。附件已经删除。
最后编辑2005-08-08 22:03:05
分享到:
gototop
 

引用:
【情如梦的贴子】我朋友機器得,老大解決下拉!謝謝

半年多沒來拉!哈
...........................

附件已经下载。
你这家伙!我以为你“人间蒸发”了!!
gototop
 

1.创建下列文件:
%System%\winsocks.dll, 91136字节
%Windir%\intren0t.exe, 91136字节
2.修改注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Intren0t" = %Windir%\intren0t.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Intren0t" = %Windir%\intren0t.exe

分析完毕
gototop
 

哈,謝謝老大咯,沒蒸髮,哈,

老大每天都在勤勤肯肯得幫助大傢,珮服!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-8 21:01:33
描述:



gototop
 

引用:
【Brzzz-左岸的贴子】[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Intren0t" = %Windir%\intren0t.exe

分析完毕
...........................


謝謝朋友,這個是不是增加拉繫統服務SERVER啊
gototop
 

引用:
【Brzzz-左岸的贴子】1.创建下列文件: 
%Windir%\intren0t.exe, 91136字节
...........................


這個位置是

D:\WINDOWS\system32\drivers

嘛?
gototop
 

【回复“情如梦”的帖子】
附件是个QQ盗号木马(Trojan-PSW.Win32.QQpass.cv,卡巴斯基报)。很变态呀!!
看图吧。

图1

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-8 21:07:20
描述:



gototop
 

图2

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-8 21:08:17
描述:



gototop
 

图3

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-8 21:08:55
描述:



gototop
 

图4

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-8 21:09:35
描述:



gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT