我不知道那个G有没有毒也没有用过但是我想提醒你一下
你这个G说实话我没有用过,但是问题是我发现从你的描述来看,功能像极了521之前发布的一个改武器G,这个G很有意思,几乎95%以上的杀毒软件不会报毒,更不含带盗号木马和键盘记录类工具,但是问题在于,它会在系统其他一些目录生成一些类似临时文件的东西,扩展名一般为.LOG和.DAT,而且会替换掉一些系统的DLL文件,这些生成和替换掉的文件会变成“下载者”,至于这些下载者下载了什么,我就不说了,反正我有密保卡还是被盗号并被改了密码,我用的影子系统,排除了其他软件的干扰,而且只要密保卡存在电脑里,必被盗!后来我在剑盟和前辈们探讨了很久,仔细分析了sreng报告,经过指点,我才发现了根源所在,被替换的DLL文件无数字签名证明被替换(当时我机器出问题的DLL是comres.dll),之前,我电脑上的微点,卡巴,AVG全无报毒!!
所以我想说的是,小野你最好问一下你的朋友,这个G是不是根据那个G的原理制作的,或者说是否只是换了个壳,最好再仔细分析一下软件行为,研究一下代码再做断定。而且,推荐你们用一下sigverif这个命令,看看有没有被篡改的系统DLL文件。
软件有没有问题最好拿证据说明,一个劲的喊RP不能从根本上服众,而且这个软件也不是你自己做的啊,具体情况也不是完全了解啊,你说呢?
一点拙见,望考虑