12
返回列表 发新帖
楼主: qwerasdf123
收起左侧

[病毒样本] 穿透虚拟机,卡饭下载者

[复制链接]
allenhippo
发表于 2007-8-9 16:22:32 | 显示全部楼层
楼主在美国留学?kafanftw都出来了

有前阵子流行的windows补丁病毒



  1. [url]http://www.851733.cn/xp/WindowsXP-KB888303-x86-CHS.exe[/url]
  2. [url]http://www.851733.cn/xp/WindowsXP-KB838201-x86-CHS.exe[/url]
  3. [url]http://www.851733.cn/xp/WindowsXP-KB284303-x86-CHS.exe[/url]
  4. [url]http://www.851733.cn/xp/WindowsXP-KB398305-x86-CHS.exe[/url]
  5. [url]http://www.851733.cn/xp/WindowsXP-KB983306-x86-CHS.exe[/url]
  6. [url]http://www.851733.cn/xp/WindowsXP-KB828301-x86-CHS.exe[/url]
  7. [url]http://www.851733.cn/xp/WindowsXP-KB328207-x86-CHS.exe[/url]
  8. [url]http://www.851733.cn/xp/WindowsXP-KB138308-x86-CHS.exe[/url]
  9. [url]http://www.851733.cn/xp/WindowsXP-KB238104-x86-CHS.exe[/url]
  10. [url]http://www.851733.cn/xp/WindowsXP-KB284302-x86-CHS.exe[/url]
  11. [url]http://www.851733.cn/xp/WindowsXP-KB468603-x86-CHS.exe[/url]
  12. [url]http://www.851733.cn/xp/WindowsXP-KB878206-x86-CHS.exe[/url]
  13. [url]http://www.851733.cn/xp/WindowsXP-KB423807-x86-CHS.exe[/url]
  14. [url]http://www.851733.cn/xp/WindowsXP-KB138309-x86-CHS.exe[/url]
  15. [url]http://www.851733.cn/xp/WindowsXP-KB228209-x86-CHS.exe[/url]
  16. [url]http://www.851733.cn/xp/WindowsXP-KB418301-x86-CHS.exe[/url]
  17. [url]http://www.851733.cn/xp/WindowsXP-KB781302-x86-CHS.exe[/url]
  18. [url]http://www.851733.cn/xp/WindowsXP-KB883304-x86-CHS.exe[/url]
  19. [url]http://www.851733.cn/xp/WindowsXP-KB532208-x86-CHS.exe[/url]


复制代码

[ 本帖最后由 allenhippo 于 2007-8-9 16:30 编辑 ]
zane_xzz
发表于 2007-8-9 17:42:49 | 显示全部楼层
下载的都是老毒,红伞杀
qwerasdf123
 楼主| 发表于 2007-8-9 21:35:11 | 显示全部楼层

回复 #8 brodbus 的帖子

运行都没运行
就发评论
saga3721
发表于 2007-8-9 21:41:35 | 显示全部楼层
看情况好像是因为要穿透虚拟机使自身带有比较明显的特征而会被很多杀软拦截喽
Cloud018
发表于 2007-8-10 08:42:43 | 显示全部楼层
为什么叫卡饭下载者呢?
qwerasdf123
 楼主| 发表于 2007-8-10 09:30:32 | 显示全部楼层
因为热爱卡饭,这东西不会在别的地方发
我热爱卡饭才会老来看,才会想点招做点好玩的给大家玩
这个东西毕竟是我的心血,虽然在第四层下载环节可以导致系统异常,下载环节可能终止,但是毕竟可以看到病毒刷刷刷在机器上运行的壮阔场面,有点意思
而且这个东西客观造成虚拟机内部漏洞导致虚拟机外部病毒下载,其实是意外之喜
大家玩玩当娱乐,别损我就行

[ 本帖最后由 qwerasdf123 于 2007-8-10 10:03 编辑 ]
king6808
发表于 2007-8-10 10:30:45 | 显示全部楼层
AhnLab-V3 2007.8.9.2 2007.08.09 -
AntiVir 7.4.0.57 2007.08.09 TR/Crypt.XDR.Gen
Authentium 4.93.8 2007.08.09 Possibly a new variant of W32/Threat-HLLPEM-based!Maximus
Avast 4.7.1029.0 2007.08.09 -
AVG 7.5.0.476 2007.08.09 Win32/PEMask
BitDefender 7.2 2007.08.10 Packer.Malware.VPacker.A
CAT-QuickHeal 9.00 2007.08.09 -
ClamAV 0.91 2007.08.10 Trojan.Crypted-4
DrWeb 4.33 2007.08.10 Trojan.DownLoader.29725
eSafe 7.0.15.0 2007.07.31 -
eTrust-Vet 31.1.5047 2007.08.10 -
Ewido 4.0 2007.08.09 -
FileAdvisor 1 2007.08.10 -
Fortinet 2.91.0.0 2007.08.10 -
F-Prot 4.3.2.48 2007.08.09 W32/Threat-HLLPEM-based!Maximus
F-Secure 6.70.13030.0 2007.08.10 Trojan-PSW.Win32.QQRob.lg
Ikarus T3.1.1.12 2007.08.09 Trojan-PWS.Win32.QQRob.lg
Kaspersky 4.0.2.24 2007.08.10 Trojan-PSW.Win32.QQRob.lg
McAfee 5094 2007.08.09 -
Microsoft 1.2704 2007.08.10 Trojan:Win32/Anomaly.gen!B
NOD32v2 2448 2007.08.10 a variant of Win32/TrojanDownloader.Delf.NSA
Norman 5.80.02 2007.08.09 -
Panda 9.0.0.4 2007.08.09 Suspicious file
Prevx1 V2 2007.08.10 GENERIC.MALWARE
Rising 19.35.40.00 2007.08.10 Dropper.Win32.Agent.nzj
Sophos 4.19.0 2007.08.01 -
Sunbelt 2.2.907.0 2007.08.10 VIPRE.Suspicious
Symantec 10 2007.08.10 -
TheHacker 6.1.7.166 2007.08.09 -
VBA32 3.12.2.2 2007.08.09 Trojan-Downloader.Win32.QQHelper.vc
VirusBuster 4.3.26:9 2007.08.09 -
Webwasher-Gateway 6.0.1 2007.08.09 Trojan.Crypt.XDR.Gen
eubyo
发表于 2007-8-10 14:35:07 | 显示全部楼层

回复 #16 qwerasdf123 的帖子

“这个东西客观造成虚拟机内部漏洞导致虚拟机外部病毒下载”
是什么意思,我在虚拟机中运行了,但是并没有"导致虚拟机外部病毒下载",你说下载什么了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 18:59 , Processed in 0.096106 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表