12月25日利用冰刃砍文件用DG1.4破解版明了视频教程...关于这个的 问一下~~~~~~~~标题要长

社区服务
高级搜索
猴岛论坛DNF地下城与勇士DNF模型修改12月25日利用冰刃砍文件用DG1.4破解版明了视频教程...关于这个的 问一下~~~~~~~~标题要长
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
4个回复

12月25日利用冰刃砍文件用DG1.4破解版明了视频教程...关于这个的 问一下~~~~~~~~标题要长

楼层直达
shabihaha

ZxID:2167599

等级: 中尉
举报 只看楼主 使用道具 楼主   发表于: 2008-12-25 0
为什么我杀毒里边显示出这个了 这个好象是病毒吧 

suspected of Backdoor.XiaoBird.42 (paranoid heuristics)
加壳方式:UPX
病毒类型:QQ大盗
1、释放文件:
C:\\windows\\system32\\ravsetek.exe 66,044 bytes
C:\\windows\\system32\\psapi.lib 20,098 bytes
C:\\windows\\system32\\winsynei.dll 30 bytes (配置文件)
2、添加启动项:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
Rapdateio = \"C:\\windows\\system32\\ravsetek.exe\"
3、尝试关闭一些安全工具,比如QQKAV。
4、尝试盗取感染计算机的QQ号和密码,并发送外部。

我感觉很奇怪啊  这是嘛意思啊~~

  大家都看看
shabihaha

ZxID:2167599

等级: 中尉
举报 只看该作者 4楼  发表于: 2008-12-25 0
引用
引用第3楼拉皮条于2008-12-25 14:45发表的  :
恭喜你下到病毒了,外挂一半都是在start目录或者常见的桌面,怎么system32里面也有啊,看样子不是很好清楚

可是这个是 版主发的  我晕了~~
拉皮条

ZxID:2403988

等级: 新兵
举报 只看该作者 地板   发表于: 2008-12-25 0
恭喜你下到病毒了,外挂一半都是在start目录或者常见的桌面,怎么system32里面也有啊,看样子不是很好清楚
shabihaha

ZxID:2167599

等级: 中尉
举报 只看该作者 板凳   发表于: 2008-12-25 0
都看一下  我不确定 因为什么~~
shabihaha

ZxID:2167599

等级: 中尉
举报 只看该作者 沙发   发表于: 2008-12-25 0
别沉了 大家看一下~~~
« 返回列表
发帖 回复