文章
Slash Boxes
评论

Solidot 登录

登录

[ 创建一个新帐号 ]

木马安装杀毒软件,移除恶意程序

matrix 发表于 2006年10月22日 12时47分 星期日   Printer-friendly   Email story
来自猴子的世界部门
matrix 写道 "SpamThru将这场猫鼠游戏提高到了新的高度。这种病毒可以使用杀毒软件的引擎来移除电脑中的恶意代码。
SpamThru是一种发送广告的木马,使用P2P方式传递病毒。一旦中标它要先从作者的控制服务上载入一个DLL,然后它会下载一个非法的针对WinGate 的Kaspersky杀毒软件放在隐藏目录中,而且它还会给Kaspersky打上补丁以防止许可过期或者失效(太强了)。当中了SpamThru木马十分钟后它就会尽职的使用Kaspersky来扫描系统,然后移除恶意程序,除了它自己。"
This discussion has been archived. No new comments can be posted.
显示选项 门槛:
声明: 下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。
  • 如上

    (得分:1)
    konit (966) 发表于 2006年10月22日 13时19分 星期日 (#2998)
    ( 最新日志: 2006年12月15日 16时53分 星期五 )
    卡巴斯基樹大招風。那天在公共機子上清除一堆木馬時,發現其中一個針對卡巴斯基做了anti。自身DLL做成隱藏系統服務駐入。卡巴斯基最新病毒庫只能查到卻刪不掉,安全模式下注冊表鍵值也不讓刪除。用IceSword的注冊表功能才搞定。
    --
    滴水之恩當以淵淵相報;吃水不忘外星人;一朝被蛇咬,十年怕洗澡
  • 有趣

    (得分:1)
    rocky (1750) <reversethis-{moc.361} {ta} {nubelttil}> 发表于 2006年10月22日 15时48分 星期日 (#2999)
    哈哈,这个病毒真是太有趣了,当然再有趣没人中当然是最好的:P
    --
    渴望充满激情的平淡生活
  • 哈哈

    (得分:1)
    Leacen (935) 发表于 2006年10月23日 08时52分 星期一 (#3001)
    ( http://www.scweb.cn )
    哈哈,搞笑~~~~ 佩服中^^^
  • 又来个更狠的

    (得分:1)
    VirusCamp (1102) 发表于 2006年10月23日 22时08分 星期一 (#3023)
    上次听说一个木马会干掉竞争对手(别的木马),还好改 kav 的许可证,让它实效,这可比费劲心思躲,杀kav 高效,有效的多。 现在又来个更狠的。