某某版主点亮的外挂DNF-JJ,存有盗号木马

社区服务
高级搜索
猴岛论坛DNF地下城与勇士某某版主点亮的外挂DNF-JJ,存有盗号木马
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

某某版主点亮的外挂DNF-JJ,存有盗号木马

楼层直达
cotojo

ZxID:1847209

等级: 上士
举报 只看楼主 使用道具 楼主   发表于: 2009-11-27 0
某某版主点亮的外挂DNF-JJ,存有盗号木马

这个是版主自己发的查毒报告:[url]http://www.virustotal.com/zh-cn/analisis/8411618506a84f0d583d440bf20d125cfd1bfee6ffe95ba592b0569dc59c1d69-1259255851[/url]


其中有个:

[attachment=2546016]

晚上那会儿刚才外挂群中看到的
带有变形加壳的木马,安博士 金山 瑞星 卡巴斯基 360这些比较次的杀毒软件根本查不出来的

该病毒运行后,衍生病毒文件到系统程序目录下。添加注册表自动运行项与系统服务项以实现随机引导病毒体。创建大量线程用于扫描用户所在网络,若发现存在默认共享或弱口令则传播自身。此病毒为一个利用 Windows 平台下 IRC 协议的网络蠕虫,受感染用户可能会被操纵进行 Ddos 攻击、远程控制、发送垃圾邮件、创建本地 Tftp 、 FTP 等行为

好了 ,不卖关子了,记得6年前 我开始玩一些木马 远程,那么冰河听说过吧
没有?

那么灰鸽子听说过吧!远程木马  携带其他信息载体,可以复制大量病毒体
引导系统等等
Backdoor.Win32~~~就是他,灰鸽子载体,后面是变形之后的
Backdoor.Win32.SdBot,也就是版主点亮的DNF—JJ 所包含的木马

不了解Backdoor.Win32.的可以去百度百科搜索


不信的自己去看版主点亮的‘外挂DNF - JJ 1.5’帖子里的报毒情况
看看是不是有Backdoor.Win32.SdBot木马

版主大人,您虽然写了报毒链接,但是有几个猴子回去看呢?又有几个猴子懂呢?

希望以后版主把点亮的帖子的报毒情况 ,截图,附件粘出来!
guest

ZxID:0

等级: *
举报 只看该作者 沙发   发表于: 2009-11-27 0
飞起来~~~
cotojo

ZxID:1847209

等级: 上士
举报 只看该作者 板凳   发表于: 2009-11-27 0
这个外挂最好不要用

绝对不能一两次能用就断定外挂的好坏!

也不能掉不掉线来衡量外挂的好坏!

我们要看到外挂的本质 是破坏、是恶意插件、还是盗号木马、或是真正帮助我们游戏的帮手!
329293037

ZxID:3287619

等级: 中校
男人被甩,金钱问题.女人被甩.长相问题,我要被甩,你他妈智商

举报 只看该作者 地板   发表于: 2009-11-27 0
高人???
扯淡的青春″
cotojo

ZxID:1847209

等级: 上士
举报 只看该作者 4楼  发表于: 2009-11-27 0
版主点亮的DNF-JJ的报毒情况

我第一眼看到backdoor.win32就愣了

这不是原来跟朋友们一起研究的远程木马灰鸽子嘛。。。

万万没有想到过时的灰鸽子,加个外壳变形,还是可以逃过那么杀毒软件
cotojo

ZxID:1847209

等级: 上士
举报 只看该作者 5楼  发表于: 2009-11-27 0
请大家用外挂之前认真审阅
外挂90%都有毒,但是是否含有,有危害的木马病毒

请仔细审阅点亮帖子中的这个报毒报告:



如果有什么不懂的,不确定有没有危害的木马,请发到猴岛,等待解答!
cotojo

ZxID:1847209

等级: 上士
举报 只看该作者 6楼  发表于: 2009-11-27 0
建议大家是用外挂之前

去查毒网站,上传外挂进行查毒,遇到疑惑的木马

尽快提问出来 或者到360安全中心寻找答案
« 返回列表
发帖 回复