第四十四回(194)侵蚀DLL档(1 / 2)

加入书签

宇成知道为么一夜眠,或是还在明昂的去感到伤,所无法安入睡,到太平来后,便爬起来开电脑看。盯右下角MSN、、即时、QQ、极光通软体他多么渴能在这看见明的帐号线,好清楚到是怎么事。一钟、两钟、三钟过去,明昂当是不会然出现线上的,他只有奈的打上网浏网站,看今天些贴文论区还没有能振人心文帖。

宇成突发现到:‘奇怪,网路变了?不,这不普通的路塞车,我的直告诉我定有大题发生!’

进入命提示字输入sttê螅挥腥宕罂狿ORT在着一些知的东西,占用相当大频宽,缩了正上网的间。宇改输入stt?,利用混参数一面看IP一方面程式的。

宇成想:‘么会这多呢?是的程!好,到要看到底是么程式搞鬼,种时候敢来惹!’

成再输‘‘,现又是人的,个连线务程式乎又被毒坏蛋用了。了进一知道是了那些DLL档,宇成又入‘‘,果然除一些常的DLL共用档被呼叫,其他都是不!宇成才发觉都是常DLL

不敢置的想着:‘怎么能会这?为什?不论SER32.DLL、、ernel32.dll不是那一档案,起来都像是有题的DLL档啊!难道说’

宇成觉认为病毒程复制了同档名病毒DLL档,置到不的目录呼叫,至可能这个都病毒程而非原的,这切都有能是病程式刻用相同名伪装

打开搜系统道:‘好如这些是装复制档案,么一定在它应存在的录之外现第二、第三甚至是他许多档案,要对硬内搜寻次就知了!’

宇成很的对电内所有硬碟寻那几个案,但不论怎找数量没变。

宇成心:‘不能,或是刚才寻的DLL档没罢了,对DLL档应该可能有复性的题,那应该是问题吗?可是刚搜寻过,并没多余的式档,且容量小也是确的啊!’

心的宇再度对碟内搜,但怎样都找出个所然。

飞起床到宇成头苦干便问:‘成,你么了?’

宇成:‘云,你快打开你电脑看,我的脑打开一上线宽就被减掉,且又是搞鬼的子。我刚看了它呼叫DLL都没有么奇怪,而且案的容也没有变,也有多余伪装程档。’

云飞问:‘那你有注那些档的建立期与修日期吗?’

恍然大道:‘了,云,你果是最可的解谜!’

成再次查那些DLL档,果然改日期问题,今天十月十七,就在久之前成连上路后修的,这在是非奇怪的件事。

任逍遥线上道:‘宇成,云飞,们注意!这次的毒是潜在之前虚梦病之中,们一直有发现件事!在所有电脑连线都会动抓到知的病,并且分享给他人,且会源不断的用另一串流技不断传未知的料,从体中可见的相封包资都是乱。’

成说:‘我就觉奇怪!了会长,还没查那病毒怎么做的感染?我只道我的始程式乎都被过手脚,但是不出问啊!’

任逍业:‘是在线覆盖能,可以执行状下修改案的在线覆盖技!而且个病毒用了乱切割能,致使个被感的DLL档与都会改变有的档大小。’

宇成惑的问:‘什是乱数割能力?’

业:‘是右御使大人发的,原应该容不小的毒程式,将它的式执行器码与种DLL档结合,然后感来使用结合的DLL档。通常的况下,个程式然可能叫DLL档,但病毒等是把一程式切成一小分一小分乱数进DLL档里,沌视听,并且利了强大感染能与搜寻术,加了所谓P2P分法则,病毒彼不断分。为了资料能源不断,所以使串流技,而且乎比上的还要难。’

宇成不置信道:‘这不能啊!守如果么厉害,为何不接在上的虚梦毒里就使用这种式,难

业:‘许你的觉是对,他们用那个会让刘昂相信光碟与们之间某种关存在,而让明投奔天,洗脑功。在得刘明之后,等于是带走,们便可毫无顾不怕被出原始,进而病毒用更多的术。’

↑返回顶部↑

书页/目录