首页 > 新闻更新 > 捆绑有灰鸽子木马的假MonetaryExpress (ME) 8.3.0.1最新版

捆绑有灰鸽子木马的假MonetaryExpress (ME) 8.3.0.1最新版

前几天发现本站网友情链接”就是赚网”里有MonetaryExpress 8.3.0.1版本下载。

下载以后杀毒软件ESET Smart Security 4提示有多个威胁。

运行所谓的8.3.0.1,在系统下自动生成ME的EXE文件和一个木马EXE文件。

这个8.3.0.1其实是ME 8.2.1.14 + 捆绑的灰鸽子木马,注册机也捆绑有灰鸽子木马。

2009/9/26 1:39:22 文件系统实时防护 文件 C:\Windows\system32\pGQWH3kf.exe Win32/Hupigon 特洛伊木马 的变种 通过删除清除 – 已隔离 konglin-PC\konglin 在应用程序新建的文件上发生事件: G:\linshi\MonetaryExpress8.3.0.1\8.3.0.1.exe.

每次生成的文件名可能不同,但是绝对有木马。

Hupigon 如果我没记错应该就是灰鸽子木马。在网站上给站长留言站长为回复,因为”就是赚网”在本站的友情连接上,所以提醒大家不要下载。

已经下载的朋友请杀毒,尽快杀毒。

提醒大家没有专业知识下软件请尽量到著名的大型下载站,无论在那里下载的都注意要杀毒。

文章的脚注信息由WordPress的wp-posturl插件自动生成

  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.