怎么连旧版也报毒了= =。。里面附带的dll上传检测也是木马。。。

社区服务
高级搜索
猴岛论坛综合游戏交流怎么连旧版也报毒了= =。。里面附带的dll上传检测也是木马。。。
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
2个回复

怎么连旧版也报毒了= =。。里面附带的dll上传检测也是木马。。。

楼层直达
等级: 元老
猴岛巡查.bbs.houdao.com

举报 只看楼主 使用道具 楼主   发表于: 2010-07-01 0
网上资料显示可以绕过大部分杀毒软件查杀的特洛伊木马= =

exe程序不晓得是不是误报,因为毕竟是后台自动操作程序。。

病毒名称(中文): 倚天对抗盗号器 病毒别名: Win32.Troj.Undef
威胁级别: ★★☆☆☆
病毒类型: 偷密码的木马
病毒长度: 11776
影响系统: Win9xWinMeWinNTWin2000WinXPWin2003



病毒行为:


这是一个盗号木马程序,该程木马会盗取网络游戏《倚天2》帐号,关闭杀毒软件。

1、释放文件
%systemroot%\SoftwareDistribution\Uninstall.bin
%systemroot%\system32\cryptnet21.dll
%systemroot%\\system32\\NvCpl64.dll
%systemroot%\\system32\\IPv6.dll
%systemroot%\\system32\\WinXP.bmp
%systemroot%\\system32\\drivers\\ReSSDT.sys

在每个分区的根目录下生成
Thumbs.lnk
AutuRun.inf

2、添加注册表启动项
HKLM\SOFTWARE\Microsoft\windows\currentversion\run
NvCpl="rundll32.exe%systemroot%\\system32\\NvCpl64.dll,NvStartup"

HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows
AppInit_DLLs="%systemroot%\\system32\\IPv6.dll"

将"%systemroot%\\system32\\WinXP.bmp"
添加到BHO中。BHO名字为Thunder5BHO
CLSID为{00000231-1000-0010-8000-00AA006D2EA4}

3、躲避杀毒软件查杀
关闭窗口标题带有以下要害字的窗口
Monitor,Sysinternals,Watcher,监视,360,木马,code1984,巡警,卫士

释放驱动%systemroot%\\system32\\drivers\\ReSSDT.sys恢复SSDT,对抗主动防御

关闭360进程

4、当有新的存储设备接入电脑时,在其根目录下生成
Thumbs.lnk
AutuRun.inf

5、利用鼠标挂钩注入DLL到系统中的所有进程。

6、盗取《倚天2》的帐号
通过查找游戏内存的特征指令,补丁游戏的内存,盗取帐号





反正我不玩《倚天2》

有玩的小心点就是了。。免费的东西果然也不会有100%的安全。。。

不过关闭杀毒软件我倒没见过,就只见过只要有“齿轮”就关闭。。。

夜0o凄美o0

ZxID:4186473

等级: 贵宾
配偶: 七星闪耀
你祖母我爱睡觉 HO。hoho

举报 只看该作者 沙发   发表于: 2010-07-01 0
0 0  不可能吧 
我用旧的就没事啊

楼主留言:

不晓得。。

原来就exe 文件报毒,最近360更新到最新内测版就查处附带的dll也有。

反正没玩倚天2,应该没事、

宠物版已成为历史
ω丶夕夏。

ZxID:1323764

等级: 元帅
♡♡♡丶又被黑洞吸住脱不了身了。

举报 只看该作者 板凳   发表于: 2010-07-01 0
我的只有那个dll报毒,用360,eset,卡巴查都是只有那个dll,还不会感染
« 返回列表
发帖 回复