別說我騙人
只上传续上次没弄到瑞星结果的贴图
所有的挂都有2个一模一样的文件吧
winmm.dll、DnfTools.dll
飞飞“只运行一次”
这些程序
经扫描
运行后能逃过权威的各种杀软的监控
自动安装到C:\Program Files\Internet Explorer
这是大家所熟悉的IE位置
这鸽子也会自动安装到正常IEC:\Program Files\Internet Explorer位置(鸽子命名也是IEXPLORE.EXE)只是用户是SYSTEM
用杀软进程定位也会以为是正常IE
隐蔽性超高
瑞星新版已经能杀到这种鸽子了
大家加油杀毒噢