首页 电脑 电脑学堂 查看内容

幻影rootkit的后门

2009-1-28 11:42 837 0

摘要:   前几天在动画吧下载了一个 幻影远控 结果因为其功能太次被淘汰  今天没事干 检查下系统安全 干掉了一个pcshare的服务端 和一个未知的dll 肯定是病毒了  来到 system32下 按修改时...
关键词: 一个 幻影 dream http 开一 垃圾 fly www net 肉鸡

  前几天在动画吧下载了一个 幻影远控 结果因为其功能太次被淘汰  今天没事干 检查下系统安全 干掉了一个pcshare的服务端 和一个未知的dll 肯定是病毒了  来到 system32下 按修改时间排序 发现了一个 hy.ini  我打开一看 内容如下:  [hy]  m_sHttpAddr=http://www.dream2fly.net/ip.txt  m_sFixAddr=xx.3322.org  m_sFixPort=8080  m_nReadTimer=1  m_nBeginTime=0  m_nEndTime=24  [Client]  m_sListenPort=8080  这里 我首先想到的是我以前用远控生成服务端留下的配置文件 这里 x.3322.org是我的域名  http://www.dream2fly.net/ip.txt 而这个就不知道了 我访问了下 http://www.dream2fly.net/  原来是幻影的主页 可恶 有点常识的人 都知道是个后门了 我的肉鸡也在他那里上线。。  垃圾 这网络越来越垃圾了
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部