查看: 13836|回复: 53
收起左侧

[病毒样本] 请版主测试以下软件分享是否有问题,害得重装

  [复制链接]
xing2005206
发表于 2012-7-1 10:55:00 | 显示全部楼层 |阅读模式
本帖最后由 Sherry.ai 于 2012-7-2 08:36 编辑

昨天下载这个贴子里提到的51CTO签到软件。试用后系统出现异常,首先系统会出一个不明的服务启动DDDDDD.SYS文件,看名字大家懂得,用XT查看还是内核级的hook.当时强制卸载驱动,以为没有问题了,也没多想,接着出现问题了,卡饭,VC52等一系统杀毒有关的论坛都访问不了。chrome都显示101错误,误以为被暂时墙了,今天访问还是出现同样的错误,ping了一下卡饭的域名变成了127.0.0.1,这才知道host有问题,尼煤德的打开一看惊了,竟然把一些杀毒类的网站域名全部指向了本机保留地址。


此软件有盗号的嫌疑,自己的办公电脑不想再试。大家小心了ESET竟然没有报毒,汗。
刚又扫描了如下木马信息

C:\Program Files\Common Files\Microsoft Shared\ies\ies\ies.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{10018580-A707-22d2-9CBD-0000F87A469H}\

还改了系统权限,不让访问这个目录。

以下是贴子分享软件地址


http://bbs.kafan.cn/thread-1316593-1-1.html

使用过的的人最好尽快更改密码,以防万一



XT,PT等辅助工具均不能卸载隐藏驱动,删除病毒文件几秒种会自行随机生成驱动DDDDD.sys,或ccccc.sys之类的隐藏驱动,病毒文件63.8MB,这是什么病毒如此利害,XT和PT扫描的驱动都有签名,太诡异了。
下载地址:病毒样本
http://115.com/file/anpuovek#115Sign.zip
http://115.com/file/be1gtubr#51cto.zip


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
潘中医
发表于 2012-7-1 10:56:35 | 显示全部楼层
碉堡了
kyd12345
发表于 2012-7-1 11:07:57 | 显示全部楼层
去下个玩玩
啤酒与面包
发表于 2012-7-1 11:17:06 | 显示全部楼层
http://r.virscan.org/report/b377bd69149b6d7f16366199d7de91dd.html
非但eset不会报毒另外35家全都没报毒
xing2005206
 楼主| 发表于 2012-7-1 11:23:48 | 显示全部楼层
啤酒与面包 发表于 2012-7-1 11:17
http://r.virscan.org/report/b377bd69149b6d7f16366199d7de91dd.html
非但eset不会报毒另外35家全都没报毒 ...

靠,病毒签名竟然是盛大的签名,我服了YOU

/a        密码安全控件                                                              上海盛大网络发展有限公司                                                        c:\program files\common files\microsoft shared\716\716\716.exe
啤酒与面包
发表于 2012-7-1 11:29:59 | 显示全部楼层
xing2005206 发表于 2012-7-1 11:23
靠,病毒签名竟然是盛大的签名,我服了YOU

/a        密码安全控件                                         ...

楼主发到毒区吧或者直接pm一下口条
Savoor
发表于 2012-7-1 13:17:54 | 显示全部楼层
这个太拽了!!!
8269312
发表于 2012-7-1 13:30:33 | 显示全部楼层
我在卡巴斯基安全桌面里运行的
zilch
发表于 2012-7-1 14:50:41 | 显示全部楼层
这个病毒真是奇葩啊,63.8MB,比火焰还大啊。一定要试试。
1050577957
发表于 2012-7-1 14:53:57 | 显示全部楼层
如此牛b的病毒?不可能把 怎么会全部杀软不报毒呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 16:52 , Processed in 0.133647 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表