★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

两个木马小知识

[复制链接]
发表于 2012-3-19 06:03:16 | 显示全部楼层 |阅读模式
一,Javqhc木马

  1、安全软件硬盘文件被删除

  无法打开360、诊断工具等安全软件,运行后被立刻删除 。

  2、常用域名被劫持到其它域名

  该木马会修改 hosts 表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克 等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。

  3、病毒文件写入常用软件安装目录

  发现系统中 qq 安装目录下有 wsock32.dll 存在 。

  二,Qhbpri木马

  1、安全软件硬盘文件被删除

  无法打开360、诊断工具等安全软件,运行后被立刻删除 。

  2、常用域名被劫持到其它域名

  该木马会修改 hosts 表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克 等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。 新全讯网

  3、病毒文件写入常用软件安装目录

  发现系统中 qq 安装目录下有 wsock32.dll 存在 。
发表于 2012-3-19 13:06:58 | 显示全部楼层
它们是干什么的,偷帐号的吧
回复 支持 反对

使用道具 举报

发表于 2012-3-24 09:59:04 | 显示全部楼层

它们是干什么的,偷帐号的吧
回复 支持 反对

使用道具 举报

发表于 2012-3-25 08:35:51 | 显示全部楼层
好NB的木马
回复 支持 反对

使用道具 举报

发表于 2012-3-25 09:21:55 | 显示全部楼层
擦  看了楼主的贴我知道我中毒了  谢谢楼主……
回复 支持 反对

使用道具 举报

发表于 2012-3-25 14:18:53 | 显示全部楼层
wsock32.dll    这个东西是哪个木马也安装的文件不?
回复 支持 反对

使用道具 举报

发表于 2012-3-25 20:13:04 | 显示全部楼层
饿   说实话没看明白 。。。
回复 支持 反对

使用道具 举报

发表于 2012-3-29 09:19:23 | 显示全部楼层
这是2个最长遇见的木马?不太懂
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2024-11-24 04:39 , Processed in 0.058883 second(s), 18 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表