搜索
楼主: chunguo

特别推荐分析家5.010023光盘

[复制链接]
发表于 2005-10-21 12:02 | 显示全部楼层
有病毒!!!
金币:
奖励:
热心:
注册时间:
2004-4-23

回复 使用道具 举报

发表于 2005-10-21 22:17 | 显示全部楼层
dddddddddddddddddddddddddddddddddddddd
金币:
奖励:
热心:
注册时间:
2002-8-24

回复 使用道具 举报

发表于 2005-10-21 23:22 | 显示全部楼层
dddddddddd
金币:
奖励:
热心:
注册时间:
2005-10-15

回复 使用道具 举报

发表于 2005-10-22 08:48 | 显示全部楼层
谢谢楼主
金币:
奖励:
热心:
注册时间:
2005-9-24

回复 使用道具 举报

发表于 2005-10-22 09:23 | 显示全部楼层
很好啊,偶一步到位找到啦~
金币:
奖励:
热心:
注册时间:
2005-10-21

回复 使用道具 举报

发表于 2005-10-22 11:35 | 显示全部楼层
再谢,试用汇报,有必要报一报。因其中某个有病毒。给卡巴挡了。
网络接口Helloworld2.28.8.18这个,小心。。。
偶解压后,研究了下AVI是Helloworld2.28.8.18的安装目录。
执行C:\helloworld\helloworld.exe,就它,一执行.cdcd.sys立刻出现,这文件是必要的吗???。。。

金山的网上病毒库查的。

毒名称:Win32.Hack.PcClient.b 病毒别名: 处理时间:2005-09-27

 中文名称: 病毒类型:未知 威胁级别:  

 影响系统:


病毒行为

该病毒是一个后门程序,运行后记录用户的按键信息,发送给黑客。自我复制到windows目录下或系统目录下。修改注册表,实现开机自启。

1。释放驱动文件到
%system32%\cdcd.sys

2.释放动态库到
%system32%\Ymyebwtj.dll 和 %system32%\Ymyebwtj.d1l (前面一个是数字1,后面一个是字母L)

3。cdcd.sys用来保护Ymyebwtj.dll和Ymyebwtj.d1l不被人发现,查找当前有窗口的进程,将Ymyebwtj.dll注入其中,该dll用来记录用户的输入,并将信息发送出去。将Ymyebwtj.d1l注入svchost,用来保护Ymyebwtj.dll不被卸载

4。添加服务
HKLM\SYSTEM\CurrentControlSet\Services\Cdsys
"ImagePath = %system32%\cdcd.sys"

[ Last edited by rayko on 2005-10-22 at 11:42 ]
helloworld字节数正常?.png
金币:
奖励:
热心:
注册时间:
2005-10-21

回复 使用道具 举报

发表于 2005-10-22 11:45 | 显示全部楼层
我只好在别的地方下了个helloworld啦。
比较了下字节性,这个光盘版的,给人绑架啦。。。几百K的原文件增加到1M多。
helloworld字节数正常.png
金币:
奖励:
热心:
注册时间:
2005-10-21

回复 使用道具 举报

发表于 2005-10-22 12:14 | 显示全部楼层
非常感激  rayko 兄弟!  谢谢了!

木马好怕!!!!
金币:
奖励:
热心:
注册时间:
2002-4-28

回复 使用道具 举报

发表于 2005-10-27 10:08 | 显示全部楼层

分析家5.010023光盘 谢谢! 收藏!!!

金币:
奖励:
热心:
注册时间:
2004-10-9

回复 使用道具 举报

发表于 2005-10-27 10:13 | 显示全部楼层
谢谢你chunguo,值得收藏。
金币:
奖励:
热心:
注册时间:
2005-1-9

回复 使用道具 举报

发表于 2005-10-27 11:40 | 显示全部楼层

没有《厘》显示?

金币:
奖励:
热心:
注册时间:
2004-10-9

回复 使用道具 举报

发表于 2005-10-27 11:44 | 显示全部楼层

分析家 没有《厘》显示? 谢谢!

分析家 没有《厘》显示?  谢谢!
金币:
奖励:
热心:
注册时间:
2004-10-9

回复 使用道具 举报

发表于 2005-10-27 11:47 | 显示全部楼层

分析家 没有《厘》显示? 谢谢!

分析家 没有《厘》显示?  谢谢!
金币:
奖励:
热心:
注册时间:
2004-10-9

回复 使用道具 举报

发表于 2005-10-28 22:16 | 显示全部楼层
像你这样的好人,真是太少了!顶!
金币:
奖励:
热心:
注册时间:
2001-9-20

回复 使用道具 举报

发表于 2005-10-28 22:37 | 显示全部楼层
Originally posted by 涂雅人 at 2004-12-6 13:31
像你这样的好人,真是太少了!顶!

金币:
奖励:
热心:
注册时间:
2005-6-3

回复 使用道具 举报

发表于 2005-10-28 22:37 | 显示全部楼层
Originally posted by rayko at 2005-10-22 11:45
我只好在别的地方下了个helloworld啦。
比较了下字节性,这个光盘版的,给人绑架啦。。。几百K的原文件增加到1M多。

可否将您从别处下的Helloworld传将上来分享? 或者把链接传上来? 我的Helloworld也遭到无耻绑架了。
周末愉快!
金币:
奖励:
热心:
注册时间:
2005-2-10

回复 使用道具 举报

发表于 2005-10-30 10:55 | 显示全部楼层
Originally posted by 胡京京 at 2005-10-28 22:37

可否将您从别处下的Helloworld传将上来分享? 或者把链接传上来? 我的Helloworld也遭到无耻绑架了。
周末愉快!

顶!
金币:
奖励:
热心:
注册时间:
2005-2-10

回复 使用道具 举报

发表于 2005-10-31 14:14 | 显示全部楼层

好!顶

金币:
奖励:
热心:
注册时间:
2004-1-28

回复 使用道具 举报

签到天数: 2831 天

发表于 2005-10-31 19:26 | 显示全部楼层
谢谢!
金币:
奖励:
热心:
注册时间:
2004-1-8

回复 使用道具 举报

发表于 2005-11-1 10:25 | 显示全部楼层
顶!

[ Last edited by 胡京京 on 2005-11-1 at 10:28 ]
金币:
奖励:
热心:
注册时间:
2005-2-10

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:MACD仅提供交流平台,请交流人员遵守法律法规。
值班电话:18209240771   微信:35550268

举报|意见反馈|手机版|MACD俱乐部

GMT+8, 2025-5-1 09:29 , Processed in 0.042426 second(s), 11 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表