首页
社区
课程
招聘
谁知道QQ自动发送文件的病毒的原文件保存在了几个地方?
发表于: 2005-4-8 01:53 5075

谁知道QQ自动发送文件的病毒的原文件保存在了几个地方?

2005-4-8 01:53
5075
谁知道 QQ自动发送文件 的病毒的原文件保存在了几个地方?
最近出现的,发送诸如 一个对你工作有好处的东西.exe

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 151
活跃值: (66)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
往往都在SYSTEM32下吧.
2005-4-8 09:53
0
雪    币: 107
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大多以DLL形式加载的
看explorer模块可以看的出
你可以下载个冰刃看看
她大多时候是被人用来查看或关闭进程,也可查看启动项,程序开放端口以及系统服务,还有regsvr32注册的DLL文件,加载的内核驱动,还可以操作注册表和磁盘文件
简单的来说她是一个比较好用的查看工具
2005-4-8 09:59
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你要中了那,就找找注册表,开机自动运行的地方,或许有他的文件位置,我上次就是这样搞得,不知道哪个和我的一样不
2005-4-8 10:02
0
雪    币: 124
活跃值: (107)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
最初由 kkx2008 发布
大多以DLL形式加载的
看explorer模块可以看的出
你可以下载个冰刃看看
她大多时候是被人用来查看或关闭进程,也可查看启动项,程序开放端口以及系统服务,还有regsvr32注册的DLL文件,加载的内核驱动,还可以操作注册表和磁盘文件
简单的来说她是一个比较好用的查看工具


冰刃 这个工具的确很强
2005-4-8 13:32
0
雪    币: 390
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
还没用过兵刃呢,看看。
2005-4-9 14:59
0
雪    币: 538
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
format c:\  才是王道
2005-4-9 15:52
0
雪    币: 180
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
%Windows%\win32.dll
%Windows%\ws32.exe
%System%\Service.exe
%System%\slime.exe
%System%\slserve.exe
%System%\SP00LSV.DLL
%System%\SP00LSV.EXE
%System%\system.exe
%System%\system32.exe
2005-4-9 20:55
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼上的中的不和我的相同,我的是
%system%\(像1/2,我打不出来).exe
%system%\notepa~1.exe
QQ目录下 timp1atform.exe
修改了exe txt关链
关键是我怕还有其它地方有,我现在还没找出来,请完全了解的说一下
2005-4-10 13:37
0
游客
登录 | 注册 方可回帖
返回
//