http://bbs.houdao.com/r6084264/连接地址 LZ说是怕破解 所以加壳了 这个东西好像没有破解的意义
创建文件 C:\DOCUME~1\User\LOCALS~1\Temp\server.exe
还调用cmd C:\WINDOWS\system32\cmd.exe
加载的dll C:\ WINDOWS \ SYSTEM32 \ WBEM \ wbemcons.dll
还有这个域名 跟帖子里LZ的ID是一样的
w424010817.3322.org
玩过远控的人 应该知道3322动态域名的
ping的域名IP和帖子里面LZ的IP是一样的
![最近在猴岛放病毒的还真多,来封号吧。管理](https://hd.lanyin.net/11884/12/05/27/142_2313653_654da58c811d883.jpg)
![最近在猴岛放病毒的还真多,来封号吧。管理](https://hd.lanyin.net/11884/12/05/27/142_2313653_80d0d081c663c82.jpg)
![最近在猴岛放病毒的还真多,来封号吧。管理](https://hd.lanyin.net/11884/12/05/27/142_2313653_30deaaca82091b8.jpg)
管理来封号吧 顺便哪些用了这个东西的 自己看下