由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
paladin版 - [合集] NND, 中了灰鸽子病毒
相关主题
[合集] 生命的意义 from 寻秦记夫子原来是超级病毒。。。
NND,六三贴原来是这么回事NND搜sodu跟MITBBS是一家的吗
NND,三百年殖民地都出来了烽火逃兵是不是太监了?
最不能忍的就是程心的结局了[合集] 关于<新宋>和<明>的最大区别zt
想了想,黑森林应该只是宇宙文明演化的一个阶段[合集] 常凯申的来历?
NND,这搬山也太虐主了.麻烦wwww把这些合集都收入精华区把
最近跟的几部作品都很不给力啊[合集] 推荐 许仙志
NND, 人贩子都该杀[合集] 推荐《黑锅》
相关话题的讨论汇总
话题: 灰鸽子话题: nnd
进入paladin版参与讨论
1 (共1页)
k*****c
发帖数: 1670
1
☆─────────────────────────────────────☆
minotaur (牛头怪) 于 (Mon Apr 24 03:03:41 2006) 提到:
大家要小心了
我中的这个病毒是从网上下载了一段搞笑短片染上的, 播放完了之后弹出一段广告,就中
招了
当时仔细扫描了一边系统,没发现什么异常,就过去了,结果系统经常出现"找不到软驱"以
及"socket oeverflow"的错误,这才重视起来,
我分析系统进程中的文件,察看它们所加载的模块,终于发现了一个叫做qqkey.dll的模
块,
发现我中的是鼎鼎大名的灰鸽子病毒
万幸的是如果该病毒把这个模块也做点文章,我大概就发现不了了
这个灰鸽子病毒也闹了好几年了,现在看来愈演愈烈。我总结了一下其特点:
1 自带文件捆绑工具,可以绑定在任意文件上,这样做的好处是没有增加新的文件,没有
新的进程,使用常规的方法监测不到它。
2 具有强大的隐身功能,很难发现。通过拦截API调用来隐藏病毒。因此,中毒后,我们
看不到病毒文件,也看不来源:·BBS 未名空间站 mitbbs.com·[FROM: 71.56.]
1 (共1页)
进入paladin版参与讨论
相关主题
[合集] 推荐《黑锅》想了想,黑森林应该只是宇宙文明演化的一个阶段
[合集] 步步生莲真不错NND,这搬山也太虐主了.
[合集] 支持mark凡人修仙传的ID请表态最近跟的几部作品都很不给力啊
[合集] 其实黑暗丛林理论本身就不是无懈可击NND, 人贩子都该杀
[合集] 生命的意义 from 寻秦记夫子原来是超级病毒。。。
NND,六三贴原来是这么回事NND搜sodu跟MITBBS是一家的吗
NND,三百年殖民地都出来了烽火逃兵是不是太监了?
最不能忍的就是程心的结局了[合集] 关于<新宋>和<明>的最大区别zt
相关话题的讨论汇总
话题: 灰鸽子话题: nnd