查看: 4663|回复: 23
收起左侧

[病毒样本] 11.11 灰鸽子 过国内外主流杀软~360.小红伞.金山 ....

  [复制链接]
hadg
发表于 2010-11-11 18:27:54 | 显示全部楼层 |阅读模式
本帖最后由 hadg 于 2010-11-12 10:05 编辑

刚刚自己弄了个免杀的鸽子,先给大家看看,没什么技术含量,只是加了个壳。
(ps:这个鸽子的控制端地址是0.0.0.1,可以自己打开)
以后有时间再搞个好点的~
请全部下载完后在进行杀毒。
http://virscan.org/report/36c6bcd87eb43a306fb55fbfe7f3b802.html



11.12免杀预告:
明天会贴出一个免杀鸽子,有11%查出。
(明天的鸽子会有很大的变化,不只是加一个壳那么简单了~)
最新免杀地址;11.12 灰鸽子 过国内外大部分主流[MD5: 5A7DA8 03878D 5A7DA8]http://bbs.kafan.cn/thread-839253-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dljsxyls
发表于 2010-11-11 18:38:37 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppy0606
发表于 2010-11-11 18:41:15 | 显示全部楼层
ESET  kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zuo
发表于 2010-11-11 18:43:25 | 显示全部楼层
2010-11-11 18:42:13        c:\documents and settings\administrator\桌面\by hadg[1]\by hadg.exe        创建文件        C:\Documents and Settings\All Users\all.com        阻止        [文件组]文件安全读写规则(阻止创建、修改) -> [文件]c:\documents and settings\all users       
2010-11-11 18:42:13        c:\documents and settings\administrator\桌面\by hadg[1]\by hadg.exe        创建文件        C:\Documents and Settings\All Users\all.com        阻止        [文件组]文件安全读写规则(阻止创建、修改) -> [文件]c:\documents and settings\all users       
2010-11-11 18:42:13        c:\documents and settings\administrator\桌面\by hadg[1]\by hadg.exe        创建文件        C:\Documents and Settings\All Users\all.com        阻止        [文件组]文件安全读写规则(阻止创建、修改) -> [文件]c:\documents and settings\all users       
2010-11-11 18:42:14        c:\documents and settings\administrator\桌面\by hadg[1]\by hadg.exe        创建文件        C:\WINDOWS\Uer.bat        阻止        [文件组]文件安全读写规则(阻止创建) -> [文件]c:\windows\*; *.bat       
2010-11-11 18:42:14        c:\documents and settings\administrator\桌面\by hadg[1]\by hadg.exe        创建新进程        c:\windows\system32\dwwin.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]c:\windows\system32\dwwin.exe        命令行: C:\WINDOWS\system32\dwwin.exe -x -s 312
2010-11-11 18:42:14        c:\windows\system32\drwtsn32.exe        调试其他进程        c:\documents and settings\administrator\桌面\by hadg[1]\by hadg.exe        阻止        [应用程序]*       
zuo
发表于 2010-11-11 18:44:24 | 显示全部楼层
回复 1楼 hadg 的帖子

不够强大,MD秒杀
yusup
发表于 2010-11-11 19:07:44 | 显示全部楼层
过了金山,被克魔盾扔进沙盘了。
JusticeH
发表于 2010-11-11 19:11:35 | 显示全部楼层
Avira有捉到

BD上报去
hansyu
发表于 2010-11-11 19:15:18 | 显示全部楼层
panda
Trj/CI.A
网之龙
发表于 2010-11-11 19:25:57 | 显示全部楼层
过了avast!5.0……上报去~
ws617659207
发表于 2010-11-11 19:31:41 | 显示全部楼层
本帖最后由 ws617659207 于 2010-11-11 19:32 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-20 19:52 , Processed in 0.097353 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表