盗号。木马。灰鸽子。键盘记录。
[url]http://bbs.houdao.com/r1541971/[/url]
夏末ˉ光年(斑竹极为不负责任)
斑竹不测试直接上。我是职业小白。今天看到就就下了外挂跟本不能使用。而且一身的毒 灰鸽子。盗号的。键盘记录
请调查
[attachment=3289472] [attachment=3289473]
另外一张图找不到了我在安全模式杀的
Packer.PEArmor.A 这是加过壳的
W32/Heuristic-210!Eldorado (Heuristic)黑客程序或者后门或者木马,未知命名
Possible W32/Heuristic-210!Eldorado (not disinfectable)变种机器狗
Backdoor.Win32.PcClient是病毒类型:后门,也类似于木马 win32是指该病毒运行于32位操作平台
PcClient是该病毒名:黑客遥控器
rd表示该病毒的rds变种
W32/Packed_PEArmor.C 未知木马程序
new Malware.j
症状1:杀毒软件反复弹出警告.
比如:已移动(清除失败,因为文件不可清除) NT AUTHORITYSYSTEM C:WINDOWSSYSTEMsmss.exe New Malware.j
比如:已移动(清除失败,因为文件不可清除) NT AUTHORITYSYSTEM C:WINDOWSTemp38exmodul32c.1.exe New Malware.j
症状2:在共享文档里,以及c:windowstemp文件夹内,出现autorun.inf和setup.exe,删除后又自动生成。
症状3:使反病毒、防火墙和Windows更新软件失效。
症状4:windows自动更新无法运行,无法打补丁。原因是“管理工具”中的“本地服务”中的automatic updates(负责管理更新)被莫名其妙禁用。
症状5:这个病毒开机自起。自动加载。
这不是一个单纯的病毒,是一种安装IRC后门的特洛伊病毒,可能下载并运行任意文件。并且注意!它可以被用于群发恶意邮件,或者被用作黑客的攻击跳板。危险级:高。五个+号
今天在补图 请去点亮的帖子看发的版本说明 [attachment=3289474]
这个是附件里面的 [attachment=3289475]
对比一下图
[ 此帖被78486625在2009-04-27 14:06重新编辑 ]