1   1  /  1  页   跳转

【推荐】灰鸽子的新花样...

【推荐】灰鸽子的新花样...

前几天和小聪共同测了一只鸽子..发现异常后..
我这几天都收集灰鸽子进行测试..
发现现在鸽子的花样越来越多了..
很多鸽子已经是就单一个.exe在运行没DLL...

还有就是在:http://forum.ikaka.com/topic.asp?board=28&artid=8118486
中提到的鸽子挪窝的现在..
鸽子会在 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 创建服务..
然后在[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]也有一个和[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]一模一样的项..
这挪窝现象不是就在那只鸽子中体现...而是现在大部分鸽子都会有..(老鸽子除外.)

但是处理方法都还是一样的..删除[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]的项后..去[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services] 查看是否有同样的项..如果有也删除..(也有的没有..)
然后再重启..删除鸽子的文件..

还是有那个疑点 如果删除[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]的项后..重启..删除鸽子的对应文件后..[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]的项会自动消失..

我就拿其中一只鸽子说明..
图⒈

附件附件:

下载次数:246
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-11 18:03:20
描述:



最后编辑2006-07-11 18:28:15.653000000
分享到:
gototop
 

图⒉

附件附件:

下载次数:258
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-11 18:03:51
描述:



gototop
 

图⒊

附件附件:

下载次数:245
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-11 18:04:09
描述:



gototop
 

图⒋

附件附件:

下载次数:229
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-11 18:04:28
描述:



gototop
 

图⒌

附件附件:

下载次数:249
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-11 18:04:42
描述:



gototop
 

引用:
【独孤豪侠的贴子】顶一把~~~~~~~~
...........................


踩一把..
gototop
 

引用:
【塞门铁克的贴子】请问楼主用的是何杀毒软件///???
...........................


瑞星 ..怎么?
我是在虚拟机下操作的..没杀软..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT