无为论坛

 找回密码
 加入无为
搜索
热搜: 活动 交友 discuz
查看: 513|回复: 4

[转帖]网管,哭吧!狼来了!无盘也不安全了!

[复制链接]
发表于 2008-5-25 06:38 | 显示全部楼层 |阅读模式
给一个朋友修机器不论重装多少次,硬盘都换了,还是会被装上盗号木马,系统里总有一个诡异的DL*(数字).sys驱动,该驱动插APC到explorer.exe下载一个EXE文件并执行...
安装盘换了5张都还有...
最后无奈分析了下那个EXE,EXE没干啥,就是下载几个木马,然后起一个驱动,然后用SMI读BIOS出来,检查
BIOS里是否有一个特殊的模块,如果没有就释放资源中的一个bin,然后合入bios的dump中,然后写回bios...
看得惊心~
妈的现在不穿还原了,开始搞bios了~~
ps:
此物品下载列表里有JAV和msdos机器狗
写进BIOS的病毒时代终于来临了!
2008年的主题!
大隐隐于此,相逢的人会再相逢!
发表于 2008-5-25 08:03 | 显示全部楼层
我熬一晚上就是为这个!
大隐隐于此,相逢的人会再相逢!
发表于 2008-5-25 10:34 | 显示全部楼层
........
大隐隐于此,相逢的人会再相逢!
您需要登录后才可以回帖 登录 | 加入无为

本版积分规则

手机APP|无为大事记|百度统计|无为论坛 ( [鲁ICP备16011199号-2] [滨公备0601007] )

GMT+8, 2025-5-23 02:37 , Processed in 0.041729 second(s), 15 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表