http://bbs.houdao.com/r6084264/连接地址 LZ说是怕破解 所以加壳了 这个东西好像没有破解的意义
创建文件 C:\DOCUME~1\User\LOCALS~1\Temp\server.exe
还调用cmd C:\WINDOWS\system32\cmd.exe
加载的dll C:\ WINDOWS \ SYSTEM32 \ WBEM \ wbemcons.dll
还有这个域名 跟帖子里LZ的ID是一样的
w424010817.3322.org
玩过远控的人 应该知道3322动态域名的
ping的域名IP和帖子里面LZ的IP是一样的



管理来封号吧 顺便哪些用了这个东西的 自己看下