[12230] 2018-01-12_病毒分析一只“蜗牛”偷梁换柱,靠锁主页进行牟利

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2018-01-12_病毒分析一只“蜗牛”偷梁换柱,靠锁主页进行牟利   |     F r e e B u f   2 0 1 8 - 0 1 - 1 2 广 使 广 广 广 4 3 8 3 9 7 1 Q Q   1 .
2 3 广 广 广 i d L o c k P a g e . e x e a . s s s . d a t c o m 4 s s s . d a t b . c o n f i g . d a t % t e m p % C : P r o g r a m F i l e s C o m m o n   F i l e s S y s t e m   5
c . s a f e 3 2 . d a t s a f e 6 4 . d a t s a f e . z i p % t e m p % C : P r o g r a m F i l e s C o m m o n   F i l e s S y s t e m s a f e 3 2 . d a t   s a f e 6 4 . d a t 6 s a f e 3 2 . z i p   s a f e 6 4 . z i p d .   C O M s a f e m o n n . d l l e x p l o r e r 7 c o m e . s a f e m o n n 3 2 . d l l s a f e m o n n 6 4 . d l l C : P r o g r a m F i l e s C o m m o n   F i l e s S y s t e m H K E Y _ L O C A L _ M A C H I N E S O F T W A R E M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n E x p l o r e r S h e l l I c o n O v e r l a y I d e n t i f i e r s 0 O v e r l a y I c o n H K E Y _ C L A S S E S _ R O O T C L S I D { 8 D 6 E 9 E 7 B - 5 7 C 4 - 4 0 8 0 - A A A E - 5 D C 0 3 C 4 5 B 9 D 7 } I n P r o c S e r v e r 3 2
8 s a f e m o n n 3 2 . d l l s a f e m o n n 6 4 . d l l f . E x p l o r e r s a f e m o n n . d l l e x p l o r e r 9 E x p l o r e r 2 . s a f e m o n n S a f e m o n n l o a d e r s a f e 3 2 . d a t s a f e 6 4 . d a t s a f e m o n n P E D L L M A I N
1 0 D L L M A I N L d r L o a d D l l   i n l i n e   H o o k L d r L o a d D l l L o a d L i b r a r y W i n l i n e   H o o k D L L 1 1 H o o k L d r L o a d D l l
1 2 : D i a l o g D i a l o g M S G =   W M _ I N I T D I A L O G 线 线 C : P r o g r a m   F i l e s C o m m o n   F i l e s S y s t e m s a f e 3 2 . d a t s a f e 6 4 . d a t (   p s : s a f e 3 2 . d a t s a f e 6 4 . d a t   ) 1 3 : s a f e 3 2 . d a t s a f e 6 4 . d a t 3 . s a f e 3 2 . d a t S a f e 3 2 . d a t C : P r o g r a m F i l e s C o m m o n   F i l e s S y s t e m s a f e . d a t s a f e 3 2 . d l l (   p s s a f e 3 2 . d a t ) n l i n e   h o o k   C r e a t e P r o c e s s W
1 4   a s a f e 3 2 . d l l 0 x A C : P r o g r a m F i l e s C o m m o n   F i l e s S y s t e m a d o   h e h e . d a t s o r t . e x e s a f e 3 2 . d l l L o a d p e s a f e 3 2 . d l l ( ) 线 s o r t . e x e 1 5 : b   r e l o a d . s y s 0 x A C : P r o g r a m F i l e s C o m m o n   F i l e s S y s t e m a d o u i p r o t e c t . d a t r e l o a d . s y s C : P r o g r a m F i l e s C o m m o n   F i l e s S y s t e m u i p r o t e c t . s y s 1 6 C C r e a t e P r o c e s s W i n l i n e h o o k   1 7 H o o k   C r e a t e P r o c e s s W
1 8 : 1 9 : d 0 x 2 2 2 0 2 4
2 0 : e   访 h t t p : / / w w w . w o n i u l o c k . c o m / t a o b a o k e . p h p ? d o m a i n = h t t p : / / w w w . w o n i u l o c k . c o m / , 0 x 2 2 2 0 1 8 2 1 f   h t t p w w w . w o n i u l o c k . c o m / g e t w i n m m . p h p ? t y p e = 1 & c o m p N a m e = & v i s i t e N o w = & c o d e = & i p = & s y s = & v e r = & s e t u p t i m e = & q q = & m d 5 = g   m d 5 m d 5 m d 5 m d 5 i d u r l c o n f i g . d a t i d u r l  
2 2 c o n f i g . d a t h 广 2 3 广
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则