蝙蝠外挂究竟在你后台做了什么

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英OnlineCSOL辅助工具蝙蝠外挂究竟在你后台做了什么
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
15个回复

[教程]蝙蝠外挂究竟在你后台做了什么

楼层直达
zhan0018

ZxID:1186351

等级: 中士
举报 只看楼主 使用道具 楼主   发表于: 2010-03-17 0
直接入题目。这里我只试验了蝙蝠侠2.5 和最新的版本。
只能说我很失望。不代表其他人意见。
蝙蝠侠2.5
还好。运行时候首先产生一个cj.exe的文件,这个文件运行后会自动删除。
然后分别在你桌面建立一个文件夹更改注册表(指向ie)这个已经有人说怎么删除了。
第一
它还会在你C\Program Files\Internet Explorer\SIGNUP文件夹里面伪造一个iexplore 
第二
在你C\WINDOWS 子目录下产生一个mnmsrxxft .exe 跟mnmsrxxfd.exe 还有一个{00D34A52-5617-1D04-E5C5-BDB42573D472}的注册表文件。
第三
在你的C\WINDOWS\system32 里面产生一个mnmsrv的图片文件mnmsrxxf的应用程序文件。oakle的应用文件。

注意他们大部分是隐藏的,而且标明是系统文件,必须在查看里面更改设置才能看见。

关于最新的蝙蝠侠 。不但有上面这些而且加入很多垃圾文件。
最新蝙蝠侠运行时除了调用 cj.exe 还连续调用了量个cmd的批处理文件。
多产生了以下文件。
第一个在你保存的cookies目录下,有的人设置不同C:\Documents and Settings\Default User
里面有current的文件夹。内有三个文件夹分别是cookies里面的
index文件
IETldCache文件夹里面的
index文件
Local Settings文件夹内三个文件夹
1-----History文件夹内
              History.IE5文件夹
                        index文件
2----Temp文件夹内
                cj.exe 这次没自动删除
3-----  Temporary Internet Files文件夹内
                Content.IE5文件夹
                    index 

==========================================================
外挂本身并没有毒。但是你如果是用外挂然后再。打开他修改的ie浏览器。
基本上就中招了,尤其最新的外挂。
里面做了多个ie指向。
所以建意大家,用这个外挂式。选择其他浏览器。比如Mozilla Firefox
之类的。

希望对你有帮助的人顶一下,还大家一个干净的系统。

w281586251

ZxID:10776029

等级: 中尉
看你妹啊!= =    卧草泥马了戈壁的
举报 只看该作者 沙发   发表于: 2010-03-17 0
围观 SF

楼主留言:

这么喜欢围观啊。希望你在沙发上坐着说点有用的,

w281586251

ZxID:10776029

等级: 中尉
看你妹啊!= =    卧草泥马了戈壁的
举报 只看该作者 板凳   发表于: 2010-03-17 0
板凳,继续围观。
求你妹啊

ZxID:10477564

等级: 大校
没有个性 如何签名???

举报 只看该作者 地板   发表于: 2010-03-17 0
呵呵。比我分析的多。呵呵
w281586251

ZxID:10776029

等级: 中尉
看你妹啊!= =    卧草泥马了戈壁的
举报 只看该作者 4楼  发表于: 2010-03-17 0
他在后天做毒呢
丿灬永恒哥

ZxID:9558728

等级: 中将
早班巡查09.00—21.00

举报 只看该作者 5楼  发表于: 2010-03-17 0
蝙蝠坐着以为自己厉害就搞鬼


---不要点,点了的后果自负
qaz356551788

ZxID:1211413

等级: 下士
举报 只看该作者 6楼  发表于: 2010-03-17 0
     
藤兮°

ZxID:8458738

等级: 上将

举报 只看该作者 7楼  发表于: 2010-03-17 0
还好。。一直用360安全浏览器
ぐ┈→若离

ZxID:10542743

等级: 准尉
认识的人越多,我就越喜欢狗!

举报 只看该作者 8楼  发表于: 2010-03-17 0
没用过蝙蝠,也不玩游戏的路过~~~~~~~

yan119980213

ZxID:10852725

等级: 准尉
不知道啊
举报 只看该作者 9楼  发表于: 2010-03-17 0
支持5楼的
sosowinds

ZxID:2825410

等级: 准尉
举报 只看该作者 10楼  发表于: 2010-03-17 0
原来这样啊  怪不得我没事

原来是因为我不用IE 啊  嘿嘿
用微笑来掩饰

ZxID:11281154

等级: 中尉
举报 只看该作者 11楼  发表于: 2010-03-17 0
蝙蝠太毒了  差点电脑就瘫痪了    
Waig↘仯爺

ZxID:10964802

等级: 大校
实力打造经典●王者绝非偶然●爷的魅力永传

举报 只看该作者 12楼  发表于: 2010-03-17 0
无视

м 

ZxID:8120881

等级: 元老

举报 只看该作者 13楼  发表于: 2010-03-17 0
无视一切病毒

因为莪有360。
就爱丶小猴子

ZxID:9800004

等级: 少将
生活就像超级女声,挺到最后都是纯爷们

举报 只看该作者 14楼  发表于: 2010-03-17 0
引用
引用第13楼゛.祢。鰯智于2010-03-17 16:48发表的  :
无视一切病毒

因为莪有360。

360无敌啊?
q496466053

ZxID:3430153

等级: 中士
举报 只看该作者 15楼  发表于: 2010-03-17 0
360不是无敌
« 返回列表
发帖 回复