文章列表
 
2008年04月09日 星期三 21:28

一好友进这个网页下载东西后中病毒 hxxp://ww1.kelvindai.cn/soft/Refinance.html
无法打开金山杀毒软件,启动安全模式直接蓝屏,任务管理器变样,无法打开金山任何网页(包括论坛)启动项被修改。


于是也去那个网址下载了,直接用winrar解开下载的包,里面除2个正常的软件外,还多了个dxz.exe

运行了下,果然有问题

 
2008年04月09日 星期三 21:28

注:本文仅发于远景晟地(http://bbs.pcvista.cn)以及我的BLOG

转贴注明

官方页面:httpwww.hztsx.com

官方宣传语:

 
2008年04月09日 星期三 21:26
要不是这程序把广告做到了我的blog上,我还真不知道有这么个程序,我落后了,我严重的落后了。
拿来看了下,有个protector.sys,让我不由得想起了code-project上某同功能开源程序的同名驱动。但是作者说不是他抄的。偶也没什么证据,所以也没什么好多说的。

那么我们来看看这个所谓的【木马病毒终极防御】的效果吧……
-------------------------------------------->
服务号: 50
服务函数名: NtCreateSection
当前服务地址: 0xFB23C5DC
原始服务地址: 0x8056561B
所在模块: \??\H:\反木马病

 
2008年04月09日 星期三 21:25

最近有会员在深度论坛里广告这个防火墙,帖子地址:http://bbs.deepin.org/read.php?tid=242639

于是测试了下,呵呵

让我们先来看看其官方宣传语

本软件能为你打造天衣无缝的安全防线,保护你的计算机免于各种流氓软件、插件、间谍软件、蠕虫病毒和特洛伊木马的侵袭,有效拦截内核级驱动的加载、可疑

 
2008年04月09日 星期三 21:23
今天上MSN, 一好友突然发一文件给我   于是我问他是甚么东东 结果他回我一句中病毒了

- -#

于是选择接收该病毒后 简单分析了下 给中了此病毒的网友参考

该病毒卡巴斯基报为 Backdoor.Win32.IRCBot.acd

样本MD5:ee3ed79ffb63344b6e50458b68a7814a

分析:

运行病毒后会在%windows%目录下生成myalbum2007.zip    该压缩包内的文件为photo album-2007.scr

在%System%目录下生成

 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

我的卡巴斯基总是报告说它在后台下载病毒,然后拒绝。
 

我邮箱justdoit652@163.com 发我邮箱吧。
 

学习中
 

ripad 果然是好名啊!
 

等你们中了就知道厉害了,在这站着说话不腰疼
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu