找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1007|回复: 14

#技术贴# 噶总客户端的一些小问题

[复制链接]

3016

主题

2万

回帖

8万

积分

出神入化

积分
88456
发表于 4 小时前 | 显示全部楼层 |阅读模式
最近我想回忆一下最喜欢的70,但一直搞不明白服务器的问题,于是下载了噶总的服务器和客户端。结果,我的电脑一直报毒。至于为什么会有毒,我不太清楚。如果你也使用过这个客户端,可以检查一下注册表路径 HKEY_LOCAL_MACHINE/SOFTWARE/GTplus,如果这个路径存在,那就意味着你可能已经中招了。
关键词:文件释放,远程控制,7z.exe,登陆器
回复

使用道具 举报

3016

主题

2万

回帖

8万

积分

出神入化

积分
88456
 楼主| 发表于 4 小时前 | 显示全部楼层
基本流程:
注意病毒体有ASP壳

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

3016

主题

2万

回帖

8万

积分

出神入化

积分
88456
 楼主| 发表于 4 小时前 | 显示全部楼层
病毒流程:
大致的意思是,启动一个线程,向 ddos.dnsnb8.net 发送请求获取命令,然后你的电脑根据收到的命令执行相应操作。需要注意的是,这个网站目前已经无法访问,但如果你有其他目的,还是可以自己注册这个域名。在最后,病毒会删除自身,以达到隐藏的目的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

3016

主题

2万

回帖

8万

积分

出神入化

积分
88456
 楼主| 发表于 4 小时前 | 显示全部楼层
一些补充证据:







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

3016

主题

2万

回帖

8万

积分

出神入化

积分
88456
 楼主| 发表于 4 小时前 | 显示全部楼层
最后是修复建议,这个毒手法比较老,你可以考虑手动替换没有毒的文件。
回复 支持 反对

使用道具 举报

2346

主题

2万

回帖

7万

积分

出神入化

积分
75708
发表于 4 小时前 | 显示全部楼层
还以为进错吧了
噶总  没啥印象  不如说版本名
回复 支持 反对

使用道具 举报

3016

主题

2万

回帖

8万

积分

出神入化

积分
88456
 楼主| 发表于 4 小时前 | 显示全部楼层
@神迹-嘎嘎香
回复 支持 反对

使用道具 举报

发表于 4 小时前 | 显示全部楼层
@神迹-嘎嘎香  别愣着了,快来背锅
回复 支持 反对

使用道具 举报

2759

主题

2万

回帖

8万

积分

管理员

积分
83127
发表于 4 小时前 | 显示全部楼层
弄个火狐,它会直接拦截并清除的,然后就可以正常玩了,千万不要给它整个信任就行,一般没事的。
回复 支持 反对

使用道具 举报

2950

主题

2万

回帖

8万

积分

出神入化

积分
87631
发表于 4 小时前 | 显示全部楼层
记得有人说过7z.exe绝对有问题
回复 支持 反对

使用道具 举报

2891

主题

2万

回帖

8万

积分

出神入化

积分
86717
发表于 4 小时前 | 显示全部楼层
又来了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

3021

主题

2万

回帖

8万

积分

出神入化

积分
88098
发表于 4 小时前 | 显示全部楼层
你也分享一个没毒的呗
回复 支持 反对

使用道具 举报

2759

主题

2万

回帖

8万

积分

管理员

积分
83127
发表于 4 小时前 | 显示全部楼层
我跑了火绒和360全盘杀,没有你说的这些文件了
回复 支持 反对

使用道具 举报

3016

主题

2万

回帖

8万

积分

出神入化

积分
88456
 楼主| 发表于 4 小时前 | 显示全部楼层
我也用的这个包,有空回去看看,请问这个对电脑有什么影响吗?
回复 支持 反对

使用道具 举报

2759

主题

2万

回帖

8万

积分

管理员

积分
83127
发表于 4 小时前 | 显示全部楼层
我的没有这个注册表是不是代表没事?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表