小超DNF外挂是Backdoor.Win32.Hupigon病毒。(2009-01-10  16:29小白鼠试验)

社区服务
高级搜索
猴岛论坛DNF地下城与勇士小超DNF外挂是Backdoor.Win32.Hupigon病毒。(2009-01-10  16:29小白鼠试验)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

小超DNF外挂是Backdoor.Win32.Hupigon病毒。(2009-01-10  16:29小白鼠试验)

楼层直达
烦死了啦

ZxID:3373711

等级: 新兵
举报 只看楼主 使用道具 楼主   发表于: 2009-01-10 0


该假外挂,其实是Backdoor.win32.hupigon病毒,是一种后门程序。属于灰鸽子的变种,会收集被感染主机的一些信息,发送给远程链接者。



总结:盗号木马。


小白鼠不容易做啊,我杀毒去了。

bbs2008dys

ZxID:3282020

等级: 新兵
举报 只看该作者 沙发   发表于: 2009-01-10 0
晕了
hontman

ZxID:2072243

等级: 下士
本人论坛:http://ddook.5d6d.com
举报 只看该作者 板凳   发表于: 2009-01-10 0
还有也野狼也是木马。
还有骑兵也是
烦死了啦

ZxID:3373711

等级: 新兵
举报 只看该作者 地板   发表于: 2009-01-10 0
backdoor.win32.hupigon.x 病毒扫盲

  病毒名称: backdoor.win32.hupigon.x
  病毒类型: 后门
  危害等级: 高
  文件长度: 472,064 字节
  感染系统: windows 98 以上版本
  开发工具: Delphi
  加壳类型: ASProtect
  病毒描述:
  该病毒属“灰鸽子”的一个变种,感染该病毒后,会释放出5个文件,分别位于%windir%、%windir%\TEMP和系统盘根目录下,感染后在根目录下释放 UNINSTAL.BAT 文件,该批处理文件用于删除原病毒体。注册系统服务,从而以服务的方式启动自身。修改与服务相关的注册表。收集受感染主机的一些信息并发送给远程控制者,如:当前日期,计算机名称, IP 地址,剪切办内容。创建互斥体。通过挂载 API 、远程注入方式通过 80 端口访问网络,继而达到穿透防火墙的目的。是一种危险性较高的病毒。开启*****服务。
  行为分析:
  1 、创建互斥量“ Gpigeon_Shared_MUTEX ”。
  2 、将自身复制为 %windir%\system.exe ,并在同位置释放病毒的 DLL 文件:
  system.dll 、 system_hook.dll 、 systemkey.dll 。
  在 %windir%\TEMP\ 下释放 System0.DLL 文件 属性:隐藏。
  3 、 根目录下释放 UNINSTAL.BAT 文件,用于删除原病毒体。
  4 、修改注册表
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Portable
  Media Serial Number S HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv
  \ImagePath
  键: %windir%\TEMP\MC21.TMP HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion
  \Internet Settings\ProxyEnable
  键: DWORD: 0 (0)
  5 、通过修改注册表的键达到随系统启动的目的,修改如下键值:
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Portable Media Serial Number S
  6 、收集受感染主机的一些信息,并发送给远程连接者。
烦死了啦

ZxID:3373711

等级: 新兵
举报 只看该作者 4楼  发表于: 2009-01-10 0
Re:小超DNF外挂是Backdoor.Win32.Hupigon病毒。(2009-01-10 16:29小白鼠试验)
还有好多猴子在下病毒了,俺得赶紧顶。
xiaohuigege

ZxID:3040307

等级: 列兵
举报 只看该作者 5楼  发表于: 2009-01-10 0
Re:小超DNF外挂是Backdoor.Win32.Hupigon病毒。(2009-01-10 16:29小白鼠试验)
蛤蛤,莪没下, 迩造孽啊。
烦死了啦

ZxID:3373711

等级: 新兵
举报 只看该作者 6楼  发表于: 2009-01-10 0
Re:小超DNF外挂是Backdoor.Win32.Hupigon病毒。(2009-01-10 16:29小白鼠试验)
现在像我这样无私的人不多啦!
« 返回列表
发帖 回复