查看: 3565|回复: 23
收起左侧

[病毒样本] 測主防,.doc 也能運行

  [复制链接]
a256886572008
发表于 2011-8-19 03:32:51 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2011-8-19 03:42 编辑

1.看名稱,是 .doc



2.雙擊之後,發現被騙了,居然是.exe


大家可以把病毒改名,自行玩玩看

--------------------
這隻是downloder,會下載  過卡八HIPS自動模式 的病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sadfish5
发表于 2011-8-19 04:22:04 | 显示全部楼层
这并不是什么新病毒啦哥哥。。。你3点半发的。我4点半测。
微点主防都已经入库了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
发表于 2011-8-19 06:14:16 | 显示全部楼层
几年前就玩过了,Word文档杀手,打开后提示需要高版本才能打开,当时最高版本是Office 2003
幸福的猪猪
发表于 2011-8-19 07:55:05 | 显示全部楼层
本帖最后由 幸福的猪猪 于 2011-8-19 08:04 编辑

不用改后缀名,双击就可以执行。(其本身就是一个可执行文件,非doc文件。)

右键重命名---插入 Unicode 控制字符(RLO)。

p.s. 卡巴斯基已经将此样本入库。(今天凌晨4点多的病毒库)
sanhu35
发表于 2011-8-19 07:57:19 | 显示全部楼层

评分

参与人数 1人气 +1 收起 理由
mxf147 + 1 看过你那篇文章了

查看全部评分

Palkia
发表于 2011-8-19 08:24:07 | 显示全部楼层
金山 盗号木马
左手
发表于 2011-8-19 08:28:20 | 显示全部楼层
2011-08-19 08:26:52    创建新进程    阻止
进程: c:\windows\explorer.exe
目标: c:\documents and settings\administrator\桌面\invoice_08.15.2011_stropol‮cod.exe
命令行: "C:\Documents and Settings\Administrator\桌面\Invoice_08.15.2011_Stropol‮cod.exe"
规则: [应用程序]c:\windows\explorer.exe -> [子应用程序]*‮*.*

MD区讨论过了。。已防了。。
星晨
发表于 2011-8-19 08:37:45 | 显示全部楼层
BitDefender
Invoice_08.15.2011_Stropol‮cod.exe Trojan.Generic.KDV.320327
恋亿晓
发表于 2011-8-19 09:00:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-8-19 09:48:36 | 显示全部楼层
大蜘蛛:
Invoice_08.15.2011_Stropolcod\INVOIC~1.EXE 已感染:  Trojan.Siggen2.58686
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:40 , Processed in 0.159440 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表