后门程序
Backdoor/PcClient “友好客户”是一个后门,开启被感染计算机的后门,记录键击,盗取用户机密信息。“友好客户”运行后,在系统目录下和Windows目录下创建病毒文件。修改注册表,实现开机自启。将系统目录下的.d1l病毒文件注入到iexplore.exe的进程中,打开.sys病毒文件,隐藏自我,防止被查杀。开启TCP 6868和7777端口,侦听黑客指令,记录键击,盗取用户计算机系统信息,保存在Windows目录下。另外,“友好客户”还可以上传或下载特定文件。
这大概是该病毒的一个变种.
重启后又用2006查了一次,显示清除(查出两个文件).
黑客入侵时一般会在电脑中增加一个用户,以获取系统控制权,不过精明的黑客会把所用户隐藏起来,或者盗取用户电脑信息、注入木马后会把用户删除。
你可以查一下是否是安装了一些工具软件,有些工具软件也需要创建用户,如果没有就把它删掉,最好再查杀一下系统病毒。
第一步信息收集(敏感目录文件、whois信息、旁注、端口开放、iis几、)
第二部漏洞挖掘(web应用指纹、漏洞有那些xss、CSRF、XSIO、SQL、任何文件读取、上传、之类的)
第三步漏洞利用(目的思考、利用漏洞拿到相关权限、然后提权)
再之后就是提权拿服务器、然后创建隐藏账户、然后擦痕迹、
安装的是加快读盘速度的内容,那个是针对UMD用户的,很多游戏都有,可以删,在PSP存档管理里就可以看到
我都是用替换法把他的原程序替换,虽然开机鼠标用不成,但可以实现免费上网,前提是他只要让注销系统就OK
兄弟,你这问题就算有人回答也会被立马和谐掉吧,个人奉劝一句,赚钱还得靠真本事,不要在班房里受辱的时候才来后悔自己的所作所为